Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zyxel-social-login-bypass-cve-2026-8508 — Zyxel 캡티브 포털 소셜 로그인에 영향을 미치는 CVE-2026-8508에 대한 공개 라이트업, PoC 및 에뮬레이션 자료입니다. | Kitploit
도구/GitHubGitHub/minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
Vulnerability AnalysisExploitationWeb Application ExploitationNetwork Access ControlPenetration TestingAuthenticationRed Teaming
GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

zyxel-social-login-bypass-cve-2026-8508

Zyxel 캡티브 포털 소셜 로그인에 영향을 미치는 CVE-2026-8508에 대한 공개 라이트업, PoC 및 에뮬레이션 자료입니다.

저장소 보기
4일 전아직 검토되지 않음

CVE-2026-8508: 브라우저가 제출한 Facebook ID를 신뢰하여 발생하는 Zyxel Captive-Portal 우회

이 저장소는 CVE-2026-8508에 대한 공개 분석 문서(writeup), 빠른 검증 스크립트, 그리고 선별된 지원 아티팩트를 패키징합니다.

개요

CVE-2026-8508은 Zyxel captive-portal 소셜 로그인의 인증 전(pre-authentication) 신뢰 경계(trust-boundary) 결함입니다. 여기의 로컬 리버스 작업은 WAX650S V7.10(ABRM.4)C0에 기반을 두었습니다: 브라우저가 Facebook 측 ID 확인 단계를 수행한 다음 fb_user 및 관련 필드를 /cgi-bin/social_login.cgi에 제출했고, 백엔드는 인증 건너뛰기(auth-skip) 표면에서 해당 필드를 수용했습니다.

Zyxel의 2026-08-04 권고는 이후 영향을 받는 범위를 39개 모델로 확장했습니다: 36개 AP, 2개 FWA7 장치, 1개 보안 라우터.

파일

  • index.html: 독립형 공개용 HTML 분석 문서
  • writeup.md: 분석 문서의 마크다운 소스
  • poc/verify_social_login.sh: /cgi-bin/social_login.cgi에 대한 직접 제작 POST용 빠른 검증기
  • evidence/social_login_static_trust_boundary_20260501.md: 신뢰 경계(trust-boundary) 요약
  • evidence/social_login_client_side_trust_architecture_20260501.md: 프런트엔드-백엔드 흐름 노트
  • evidence/mod_auth_zyxel_social_gate_20260501.md: 인증 건너뛰기(auth-skip) 분석
  • decomp/social_login_20260501.c: 로컬 검토에 사용된 역컴파일된 CGI 경로

빠른 검증

root@kitploit:~
chmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]

기대되는 성공 신호:

root@kitploit:~
Set-Cookie: authtok=

참고 사항

  • 승인된 테스트만 허용됩니다.
  • PoC는 의도적으로 좁게 설계되었습니다: 제작된 인증 전(pre-auth) POST가 게스트 세션 쿠키 발급 경로에 도달할 수 있는지 확인합니다.
  • 더 넓은 파급 영향 논의는 검증기 스크립트에 억지로 넣지 않고 분석 문서 및 증거 파일에 문서화되어 있습니다.
  • 더 심층적인 에뮬레이션 및 리호스팅 경로는 https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public을 참조하십시오.
도구 다운로드