Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6837-zyxel-export-cgi-command-injection — Zyxel export-cgi PKCS#12 निर्यात हैंडलिंग को प्रभावित करने वाले CVE-2026-6837 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री। | Kitploit
उपकरण/GitHubGitHub/minanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगफर्मवेयर विश्लेषण
GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837-zyxel-export-cgi-command-injection

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zyxel export-cgi PKCS#12 निर्यात हैंडलिंग को प्रभावित करने वाले CVE-2026-6837 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री।

रिपॉजिटरी देखें
3241 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-6837: Zyxel export-cgi PKCS#12 कमांड इंजेक्शन

यह रिपॉजिटरी CVE-2026-6837 के लिए सार्वजनिक राइटअप, त्वरित सत्यापन स्क्रिप्ट और सहायक साक्ष्य प्रस्तुत करती है।

यह क्या है

CVE-2026-6837 Zyxel के export-cgi हैंडलर में एक पोस्ट-ऑथेंटिकेशन कमांड-इंजेक्शन दोष है। category=pkcs12 शाखा पर, हैंडलर प्रमाणपत्र नाम और एक्सपोर्ट पासवर्ड से एक शेल कमांड बनाता है, फिर उस स्ट्रिंग को system() को पास करता है। पासवर्ड में एक क्राफ्टेड डबल कोट इच्छित स्ट्रिंग से बाहर निकलकर शेल सिंटैक्स निष्पादित कर देता है।

इस रिपॉजिटरी में स्थानीय रिवर्स कार्य WAX650S V7.10(ABRM.4)C0 पर आधारित था, लेकिन Zyxel की 2026-08-04 एडवाइजरी में 18 प्रभावित AP मॉडल सूचीबद्ध हैं।

फ़ाइलें

  • index.html: स्टैंडअलोन सार्वजनिक HTML राइटअप
  • writeup.md: राइटअप के लिए मार्कडाउन स्रोत
  • poc/reproduce.sh: एडमिन-ऑथेंटिकेटेड कमांड इंजेक्शन के लिए लैब सत्यापन स्क्रिप्ट
  • evidence/finding2_cmdi_transcript.txt: HTTP प्रतिक्रिया में इंजेक्टेड id आउटपुट दिखाने वाला ट्रांसक्रिप्ट
  • evidence/firmware_identification.txt: मूल रिपोर्ट से फर्मवेयर पहचान नोट

त्वरित सत्यापन

chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>

अपेक्षित सफलता संकेत:

uid=0 gid=0(root) groups=0(root)

नोट्स

  • केवल अधिकृत परीक्षण।
  • कमजोर पथ को निष्पादित करने के लिए लक्षित प्रमाणपत्र नाम पहले से डिवाइस के प्रमाणपत्र स्टोर में मौजूद होना चाहिए।
  • मूल वर्कस्पेस में व्यापक Zyxel अनुसंधान भी शामिल है; यह रिपॉजिटरी जानबूझकर केवल CVE-2026-6837 साक्ष्य सेट तक सीमित की गई है।
  • गहन इम्यूलेशन और रीहोस्टिंग पथ के लिए, https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public देखें।
टूल डाउनलोड करें