
Writeup público, PoC e materiais de emulação para CVE-2026-6837 que afeta o tratamento de exportação PKCS#12 do export-cgi da Zyxel.
export-cgi da ZyxelEste repositório reúne o writeup público, o script de verificação rápida e as evidências de suporte para CVE-2026-6837.
CVE-2026-6837 é uma falha de injeção de comandos pós-autenticação no handler export-cgi da Zyxel. No ramo category=pkcs12, o handler constrói um comando shell a partir do nome do certificado e da senha de exportação e, em seguida, passa essa string para system(). Uma aspa dupla cuidadosamente elaborada na senha rompe a string pretendida e executa sintaxe de shell.
O trabalho de engenharia reversa local neste repositório foi ancorado no WAX650S V7.10(ABRM.4)C0, mas o advisory 2026-08-04 da Zyxel lista 18 modelos de AP afetados.
index.html: writeup HTML autônomo voltado ao públicowriteup.md: fonte markdown do writeuppoc/reproduce.sh: script de verificação em laboratório para a injeção de comandos autenticada como adminevidence/finding2_cmdi_transcript.txt: transcrição mostrando a saída do id injetado na resposta HTTPevidence/firmware_identification.txt: notas de identificação de firmware do relatório originalchmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
Sinal de sucesso esperado:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837.https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.