
CVE-2026-6837의 영향을 받는 Zyxel export-cgi PKCS#12 내보내기 처리에 대한 공개 writeup, PoC 및 에뮬레이션 자료.
export-cgi PKCS#12 명령 주입이 저장소는 CVE-2026-6837에 대한 공개 라이트업(writeup), 빠른 검증 스크립트, 그리고 이를 뒷받침하는 근거 자료를 포함합니다.
CVE-2026-6837은 Zyxel export-cgi 핸들러에서 발생하는 인증 후 명령 주입 취약점입니다. category=pkcs12 분기에서 핸들러는 인증서 이름과 내보내기 비밀번호로 셸 명령을 구성한 뒤 해당 문자열을 system()에 전달합니다. 비밀번호에 포함된 조작된 큰따옴표가 의도된 문자열을 이탈하여 셸 문법을 실행하게 만듭니다.
이 저장소의 로컬 리버스 엔지니어링 작업은 WAX650S V7.10(ABRM.4)C0에 기반을 두고 있지만, Zyxel의 2026-08-04 보안 권고에는 영향받는 AP 모델 18개가 나열되어 있습니다.
index.html: 독립형 공개 HTML 라이트업writeup.md: 라이트업의 마크다운 원본poc/reproduce.sh: 관리자 인증 명령 주입을 위한 실험실 검증 스크립트evidence/finding2_cmdi_transcript.txt: HTTP 응답에 나타난 주입된 id 출력을 보여주는 트랜스크립트evidence/firmware_identification.txt: 원본 보고서의 펌웨어 식별 노트chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
예상 성공 신호:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837 증거 세트로 범위를 좁힌 것입니다.https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public을 참조하세요.