Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6837-zyxel-export-cgi-command-injection — Writeup público, PoC e materiais de emulação para CVE-2026-6837 que afeta o tratamento de exportação PKCS#12 do export-cgi da Zyxel. | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAnálise de Firmware
GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837-zyxel-export-cgi-command-injection

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Writeup público, PoC e materiais de emulação para CVE-2026-6837 que afeta o tratamento de exportação PKCS#12 do export-cgi da Zyxel.

Ver Repositório
37há 25 diasAinda não revisado

CVE-2026-6837: Injeção de Comandos PKCS#12 no export-cgi da Zyxel

Este repositório reúne o writeup público, o script de verificação rápida e as evidências de suporte para CVE-2026-6837.

O que é isto

CVE-2026-6837 é uma falha de injeção de comandos pós-autenticação no handler export-cgi da Zyxel. No ramo category=pkcs12, o handler constrói um comando shell a partir do nome do certificado e da senha de exportação e, em seguida, passa essa string para system(). Uma aspa dupla cuidadosamente elaborada na senha rompe a string pretendida e executa sintaxe de shell.

O trabalho de engenharia reversa local neste repositório foi ancorado no WAX650S V7.10(ABRM.4)C0, mas o advisory 2026-08-04 da Zyxel lista 18 modelos de AP afetados.

Arquivos

  • index.html: writeup HTML autônomo voltado ao público
  • writeup.md: fonte markdown do writeup
  • poc/reproduce.sh: script de verificação em laboratório para a injeção de comandos autenticada como admin
  • evidence/finding2_cmdi_transcript.txt: transcrição mostrando a saída do id injetado na resposta HTTP
  • evidence/firmware_identification.txt: notas de identificação de firmware do relatório original

Verificação rápida

root@kitploit:~
chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>

Sinal de sucesso esperado:

root@kitploit:~
uid=0 gid=0(root) groups=0(root)

Notas

  • Somente para testes autorizados.
  • O nome do certificado alvo já deve existir no armazenamento de certificados do dispositivo para que o caminho vulnerável seja executado.
  • O workspace original também contém pesquisa mais ampla sobre a Zyxel; este repositório foi intencionalmente reduzido ao conjunto de evidências de CVE-2026-6837.
  • Para o caminho mais aprofundado de emulação e rehosting, consulte https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
Baixar ferramenta