Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zyxel-social-login-bypass-cve-2026-8508 — Writeup pubblico, PoC e materiali di emulazione per CVE-2026-8508 che interessa il social login del captive portal Zyxel. | Kitploit
Strumenti/GitHubGitHub/minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebControllo Accesso RetePenetration TestingAutenticazioneRed Teaming
GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

zyxel-social-login-bypass-cve-2026-8508

Writeup pubblico, PoC e materiali di emulazione per CVE-2026-8508 che interessa il social login del captive portal Zyxel.

Vedi Repository
1125 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-8508: Bypass del portale captive Zyxel tramite identità Facebook inviata da un browser fidato

Questo repository contiene il writeup pubblico, lo script di verifica rapida e gli artefatti di supporto selezionati per CVE-2026-8508.

Cos'è

CVE-2026-8508 è un difetto del confine di fiducia pre-autenticazione nel social login del portale captive di Zyxel. Il lavoro di reverse engineering locale qui è stato ancorato a WAX650S V7.10(ABRM.4)C0: il browser eseguiva il passaggio di identità lato Facebook, quindi inviava fb_user e i campi correlati a /cgi-bin/social_login.cgi, e il backend accettava tali campi su una superficie di bypass dell'autenticazione.

L'avviso di Zyxel del 2026-08-04 ha successivamente ampliato il perimetro dei dispositivi interessati a 39 modelli: AP, dispositivi FWA7 e router di sicurezza.

36
2
1

File

  • index.html: writeup HTML autonomo e pubblico
  • writeup.md: sorgente markdown del writeup
  • poc/verify_social_login.sh: verificatore rapido per POST costruiti ad hoc verso /cgi-bin/social_login.cgi
  • evidence/social_login_static_trust_boundary_20260501.md: sommario del confine di fiducia
  • evidence/social_login_client_side_trust_architecture_20260501.md: note sul flusso dal frontend al backend
  • evidence/mod_auth_zyxel_social_gate_20260501.md: analisi del bypass dell'autenticazione
  • decomp/social_login_20260501.c: percorso CGI decompilato utilizzato nella revisione locale

Verifica rapida

root@kitploit:~
chmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]

Segnale di successo atteso:

root@kitploit:~
Set-Cookie: authtok=

Note

  • Solo test autorizzati.
  • Il PoC è volutamente limitato: verifica se una POST pre-autenticazione costruita ad hoc possa raggiungere il percorso di emissione del cookie di sessione ospite.
  • La discussione più ampia sull'impatto a valle è documentata nel writeup e nei file di evidenza, piuttosto che essere forzata nello script di verifica.
  • Per il percorso più approfondito di emulazione e rehosting, vedere https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
Scarica lo strumento