
CVE-2026-8508 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री जो Zyxel कैप्टिव-पोर्टल सोशल लॉगिन को प्रभावित करती है।
यह रिपॉज़िटरी CVE-2026-8508 के सार्वजनिक राइटअप, त्वरित सत्यापन स्क्रिप्ट और चुनिंदा सहायक आर्टिफैक्ट्स को एक साथ पैकेज करती है।
CVE-2026-8508 Zyxel कैप्टिव-पोर्टल सोशल लॉगिन में प्री-ऑथेंटिकेशन ट्रस्ट-बाउंड्री दोष है। यहाँ का स्थानीय रिवर्स कार्य WAX650S V7.10(ABRM.4)C0 पर आधारित था: ब्राउज़र ने Facebook-पक्ष की पहचान प्रक्रिया को पूरा किया, फिर fb_user और संबंधित फ़ील्ड्स को /cgi-bin/social_login.cgi पर सबमिट किया, और बैकएंड ने उन फ़ील्ड्स को ऑथ-स्किप सतह पर स्वीकार कर लिया।
Zyxel की 2026-08-04 एडवाइज़री ने बाद में प्रभावित दायरे को 39 मॉडल्स तक बढ़ा दिया: 36 APs, 2 FWA7 डिवाइस, और 1 सुरक्षा राउटर।
index.html: स्टैंडअलोन सार्वजनिक HTML राइटअपwriteup.md: राइटअप के लिए मार्कडाउन स्रोतpoc/verify_social_login.sh: /cgi-bin/social_login.cgi पर सीधे क्राफ्टेड POSTs के लिए त्वरित सत्यापनकर्ताevidence/social_login_static_trust_boundary_20260501.md: ट्रस्ट-बाउंड्री सारांशevidence/social_login_client_side_trust_architecture_20260501.md: फ्रंटएंड-से-बैकएंड प्रवाह नोट्सevidence/mod_auth_zyxel_social_gate_20260501.md: ऑथ-स्किप विश्लेषणdecomp/social_login_20260501.c: स्थानीय समीक्षा में उपयोग किया गया डिकंपाइल्ड CGI पाथchmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]
अपेक्षित सफलता संकेत:
Set-Cookie: authtok=
https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public देखें।