
Zyxel export-cgi PKCS#12 निर्यात हैंडलिंग को प्रभावित करने वाले CVE-2026-6837 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री।
export-cgi PKCS#12 कमांड इंजेक्शनयह रिपॉजिटरी CVE-2026-6837 के लिए सार्वजनिक राइटअप, त्वरित सत्यापन स्क्रिप्ट और सहायक साक्ष्य प्रस्तुत करती है।
CVE-2026-6837 Zyxel के export-cgi हैंडलर में एक पोस्ट-ऑथेंटिकेशन कमांड-इंजेक्शन दोष है। category=pkcs12 शाखा पर, हैंडलर प्रमाणपत्र नाम और एक्सपोर्ट पासवर्ड से एक शेल कमांड बनाता है, फिर उस स्ट्रिंग को system() को पास करता है। पासवर्ड में एक क्राफ्टेड डबल कोट इच्छित स्ट्रिंग से बाहर निकलकर शेल सिंटैक्स निष्पादित कर देता है।
इस रिपॉजिटरी में स्थानीय रिवर्स कार्य WAX650S V7.10(ABRM.4)C0 पर आधारित था, लेकिन Zyxel की 2026-08-04 एडवाइजरी में 18 प्रभावित AP मॉडल सूचीबद्ध हैं।
index.html: स्टैंडअलोन सार्वजनिक HTML राइटअपwriteup.md: राइटअप के लिए मार्कडाउन स्रोतpoc/reproduce.sh: एडमिन-ऑथेंटिकेटेड कमांड इंजेक्शन के लिए लैब सत्यापन स्क्रिप्टevidence/finding2_cmdi_transcript.txt: HTTP प्रतिक्रिया में इंजेक्टेड id आउटपुट दिखाने वाला ट्रांसक्रिप्टevidence/firmware_identification.txt: मूल रिपोर्ट से फर्मवेयर पहचान नोटchmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
अपेक्षित सफलता संकेत:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837 साक्ष्य सेट तक सीमित की गई है।https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public देखें।