Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6837-zyxel-export-cgi-command-injection — Zyxel export-cgi PKCS#12 निर्यात हैंडलिंग को प्रभावित करने वाले CVE-2026-6837 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री। | Kitploit
उपकरण/GitHubGitHub/minanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगफर्मवेयर विश्लेषण
GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837-zyxel-export-cgi-command-injection

Zyxel export-cgi PKCS#12 निर्यात हैंडलिंग को प्रभावित करने वाले CVE-2026-6837 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3725 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-6837: Zyxel export-cgi PKCS#12 कमांड इंजेक्शन

यह रिपॉजिटरी CVE-2026-6837 के लिए सार्वजनिक राइटअप, त्वरित सत्यापन स्क्रिप्ट और सहायक साक्ष्य प्रस्तुत करती है।

यह क्या है

CVE-2026-6837 Zyxel के export-cgi हैंडलर में एक पोस्ट-ऑथेंटिकेशन कमांड-इंजेक्शन दोष है। category=pkcs12 शाखा पर, हैंडलर प्रमाणपत्र नाम और एक्सपोर्ट पासवर्ड से एक शेल कमांड बनाता है, फिर उस स्ट्रिंग को system() को पास करता है। पासवर्ड में एक क्राफ्टेड डबल कोट इच्छित स्ट्रिंग से बाहर निकलकर शेल सिंटैक्स निष्पादित कर देता है।

इस रिपॉजिटरी में स्थानीय रिवर्स कार्य WAX650S V7.10(ABRM.4)C0 पर आधारित था, लेकिन Zyxel की 2026-08-04 एडवाइजरी में 18 प्रभावित AP मॉडल सूचीबद्ध हैं।

फ़ाइलें

  • index.html: स्टैंडअलोन सार्वजनिक HTML राइटअप
  • writeup.md: राइटअप के लिए मार्कडाउन स्रोत
  • poc/reproduce.sh: एडमिन-ऑथेंटिकेटेड कमांड इंजेक्शन के लिए लैब सत्यापन स्क्रिप्ट
  • evidence/finding2_cmdi_transcript.txt: HTTP प्रतिक्रिया में इंजेक्टेड id आउटपुट दिखाने वाला ट्रांसक्रिप्ट
  • evidence/firmware_identification.txt: मूल रिपोर्ट से फर्मवेयर पहचान नोट

त्वरित सत्यापन

root@kitploit:~
chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>

अपेक्षित सफलता संकेत:

root@kitploit:~
uid=0 gid=0(root) groups=0(root)

नोट्स

  • केवल अधिकृत परीक्षण।
  • कमजोर पथ को निष्पादित करने के लिए लक्षित प्रमाणपत्र नाम पहले से डिवाइस के प्रमाणपत्र स्टोर में मौजूद होना चाहिए।
  • मूल वर्कस्पेस में व्यापक Zyxel अनुसंधान भी शामिल है; यह रिपॉजिटरी जानबूझकर केवल CVE-2026-6837 साक्ष्य सेट तक सीमित की गई है।
  • गहन इम्यूलेशन और रीहोस्टिंग पथ के लिए, https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public देखें।
टूल डाउनलोड करें