
Zyxelのキャプティブポータルのソーシャルログインに影響するCVE-2026-8508に関する公開解説、PoC、エミュレーション資料。
このリポジトリは、CVE-2026-8508 に関する公開ライトアップ、クイック検証スクリプト、および関連する補助成果物をまとめたものです。
CVE-2026-8508 は、Zyxel キャプティブポータルのソーシャルログインにおける事前認証の信頼境界欠陥です。ここでのローカルリバース解析は WAX650S V7.10(ABRM.4)C0 を対象としています。ブラウザが Facebook 側の ID 手順を実行し、その後 fb_user および関連フィールドを /cgi-bin/social_login.cgi に送信し、バックエンドが認証スキップ面でそれらのフィールドを受け入れていました。
Zyxel の 2026-08-04 アドバイザリは、その後、影響を受ける範囲を 39 モデルに拡大しました: 36 台の AP、2 台の FWA7 デバイス、 台のセキュリティルーター。
1index.html: 公開用のスタンドアロン HTML ライトアップwriteup.md: ライトアップの Markdown ソースpoc/verify_social_login.sh: /cgi-bin/social_login.cgi への直接的な細工済み POST 用クイック検証スクリプトevidence/social_login_static_trust_boundary_20260501.md: 信頼境界の概要evidence/social_login_client_side_trust_architecture_20260501.md: フロントエンドからバックエンドへのフローに関するメモevidence/mod_auth_zyxel_social_gate_20260501.md: 認証スキップの分析decomp/social_login_20260501.c: ローカルレビューで使用した逆コンパイル済み CGI パスchmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]
期待される成功シグナル:
Set-Cookie: authtok=
https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public を参照してください。