Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-6837-zyxel-export-cgi-command-injection — CVE-2026-6837의 영향을 받는 Zyxel export-cgi PKCS#12 내보내기 처리에 대한 공개 writeup, PoC 및 에뮬레이션 자료. | Kitploit
도구/GitHubGitHub/minanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection
Embedded Systems SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingFirmware Analysis
GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837-zyxel-export-cgi-command-injection

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-6837의 영향을 받는 Zyxel export-cgi PKCS#12 내보내기 처리에 대한 공개 writeup, PoC 및 에뮬레이션 자료.

저장소 보기
14일 전아직 검토되지 않음

CVE-2026-6837: Zyxel export-cgi PKCS#12 명령 주입

이 저장소는 CVE-2026-6837에 대한 공개 라이트업(writeup), 빠른 검증 스크립트, 그리고 이를 뒷받침하는 근거 자료를 포함합니다.

개요

CVE-2026-6837은 Zyxel export-cgi 핸들러에서 발생하는 인증 후 명령 주입 취약점입니다. category=pkcs12 분기에서 핸들러는 인증서 이름과 내보내기 비밀번호로 셸 명령을 구성한 뒤 해당 문자열을 system()에 전달합니다. 비밀번호에 포함된 조작된 큰따옴표가 의도된 문자열을 이탈하여 셸 문법을 실행하게 만듭니다.

이 저장소의 로컬 리버스 엔지니어링 작업은 WAX650S V7.10(ABRM.4)C0에 기반을 두고 있지만, Zyxel의 2026-08-04 보안 권고에는 영향받는 AP 모델 18개가 나열되어 있습니다.

파일

  • index.html: 독립형 공개 HTML 라이트업
  • writeup.md: 라이트업의 마크다운 원본
  • poc/reproduce.sh: 관리자 인증 명령 주입을 위한 실험실 검증 스크립트
  • evidence/finding2_cmdi_transcript.txt: HTTP 응답에 나타난 주입된 id 출력을 보여주는 트랜스크립트
  • evidence/firmware_identification.txt: 원본 보고서의 펌웨어 식별 노트

빠른 검증

root@kitploit:~
chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>

예상 성공 신호:

root@kitploit:~
uid=0 gid=0(root) groups=0(root)

참고 사항

  • 승인된 테스트만 허용됩니다.
  • 취약한 경로가 실행되려면 대상 인증서 이름이 이미 디바이스의 인증서 저장소에 존재해야 합니다.
  • 원본 작업 공간에는 더 광범위한 Zyxel 연구도 포함되어 있으며, 이 저장소는 의도적으로 CVE-2026-6837 증거 세트로 범위를 좁힌 것입니다.
  • 더 심층적인 에뮬레이션 및 재호스팅(rehosting) 경로는 https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public을 참조하세요.
도구 다운로드