
Writeup pubblico, PoC e materiali di emulazione per CVE-2026-6837 che riguarda la gestione dell'esportazione PKCS#12 di Zyxel export-cgi.
export-cgi di ZyxelQuesto repository raccoglie il writeup pubblico, lo script di verifica rapida e le prove di supporto per CVE-2026-6837.
CVE-2026-6837 è una vulnerabilità di iniezione di comandi post-autenticazione nel gestore export-cgi di Zyxel. Nel ramo category=pkcs12, il gestore costruisce un comando shell a partire dal nome del certificato e dalla password di esportazione, per poi passare la stringa a system(). Un doppio apice appositamente creato nella password fuoriesce dalla stringa prevista ed esegue sintassi di shell.
Il lavoro di reverse engineering locale in questo repository è stato condotto su WAX650S V7.10(ABRM.4)C0, ma l'advisory di Zyxel del 2026-08-04 elenca 18 modelli AP interessati.
index.html: writeup HTML standalone rivolto al pubblicowriteup.md: sorgente markdown del writeuppoc/reproduce.sh: script di verifica in laboratorio per l'iniezione di comandi con autenticazione adminevidence/finding2_cmdi_transcript.txt: trascrizione che mostra l'output di id iniettato nella risposta HTTPevidence/firmware_identification.txt: note sull'identificazione del firmware dal report originalechmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
Segnale di successo atteso:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837.https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.