
Zyxel 캡티브 포털 소셜 로그인에 영향을 미치는 CVE-2026-8508에 대한 공개 라이트업, PoC 및 에뮬레이션 자료입니다.
이 저장소는 CVE-2026-8508에 대한 공개 분석 문서(writeup), 빠른 검증 스크립트, 그리고 선별된 지원 아티팩트를 패키징합니다.
CVE-2026-8508은 Zyxel captive-portal 소셜 로그인의 인증 전(pre-authentication) 신뢰 경계(trust-boundary) 결함입니다. 여기의 로컬 리버스 작업은 WAX650S V7.10(ABRM.4)C0에 기반을 두었습니다: 브라우저가 Facebook 측 ID 확인 단계를 수행한 다음 fb_user 및 관련 필드를 /cgi-bin/social_login.cgi에 제출했고, 백엔드는 인증 건너뛰기(auth-skip) 표면에서 해당 필드를 수용했습니다.
Zyxel의 2026-08-04 권고는 이후 영향을 받는 범위를 39개 모델로 확장했습니다: 36개 AP, 2개 FWA7 장치, 1개 보안 라우터.
index.html: 독립형 공개용 HTML 분석 문서writeup.md: 분석 문서의 마크다운 소스poc/verify_social_login.sh: /cgi-bin/social_login.cgi에 대한 직접 제작 POST용 빠른 검증기evidence/social_login_static_trust_boundary_20260501.md: 신뢰 경계(trust-boundary) 요약evidence/social_login_client_side_trust_architecture_20260501.md: 프런트엔드-백엔드 흐름 노트evidence/mod_auth_zyxel_social_gate_20260501.md: 인증 건너뛰기(auth-skip) 분석decomp/social_login_20260501.c: 로컬 검토에 사용된 역컴파일된 CGI 경로chmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]
기대되는 성공 신호:
Set-Cookie: authtok=
https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public을 참조하십시오.