Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zyxel-social-login-bypass-cve-2026-8508 — Writeup público, PoC e materiais de emulação para a CVE-2026-8508 que afeta o login social do portal cativo da Zyxel. | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebControle de Acesso à RedeTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

zyxel-social-login-bypass-cve-2026-8508

Writeup público, PoC e materiais de emulação para a CVE-2026-8508 que afeta o login social do portal cativo da Zyxel.

Ver Repositório
11há 24 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8508: Bypass do Portal Cativo da Zyxel via Identidade do Facebook Submetida por Navegador Confiável

Este repositório reúne o relatório público, o script de verificação rápida e artefatos de suporte selecionados para CVE-2026-8508.

O que é isso

CVE-2026-8508 é uma falha de fronteira de confiança pré-autenticação no login social do portal cativo da Zyxel. O trabalho local de engenharia reversa foi ancorado no WAX650S V7.10(ABRM.4)C0: o navegador executou a etapa de identidade do lado do Facebook e, em seguida, submeteu fb_user e campos relacionados a /cgi-bin/social_login.cgi, e o backend aceitou esses campos em uma superfície de bypass de autenticação.

O aviso de segurança da Zyxel de 2026-08-04 expandiu posteriormente o escopo afetado para modelos: APs, dispositivos FWA7 e roteador de segurança.

39
36
2
1

Arquivos

  • index.html: relatório HTML autônomo voltado ao público
  • writeup.md: fonte Markdown do relatório
  • poc/verify_social_login.sh: verificador rápido para POSTs forjados diretos a /cgi-bin/social_login.cgi
  • evidence/social_login_static_trust_boundary_20260501.md: resumo da fronteira de confiança
  • evidence/social_login_client_side_trust_architecture_20260501.md: notas do fluxo entre frontend e backend
  • evidence/mod_auth_zyxel_social_gate_20260501.md: análise do bypass de autenticação
  • decomp/social_login_20260501.c: caminho CGI descompilado usado na revisão local

Verificação rápida

root@kitploit:~
chmod +x poc/verify_social_login.sh
./poc/verify_social_login.sh <device_ip> [fb_user]

Sinal de sucesso esperado:

root@kitploit:~
Set-Cookie: authtok=

Notas

  • Somente testes autorizados.
  • O PoC é deliberadamente limitado: ele verifica se um POST pré-autenticação forjado pode alcançar o caminho de emissão do cookie de sessão de convidado.
  • A discussão mais ampla sobre o impacto downstream está documentada no relatório e nos arquivos de evidência, em vez de ser inserida à força no script de verificação.
  • Para o caminho mais aprofundado de emulação e rehospedagem, consulte https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public.
Baixar ferramenta