Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6837-zyxel-export-cgi-command-injection — CVE-2026-6837(影响 Zyxel export-cgi 的 PKCS#12 导出处理)的公开分析文章、PoC 与仿真材料。 | Kitploit
工具/GitHubGitHub/minanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection
嵌入式系统安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试固件分析
GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837-zyxel-export-cgi-command-injection

CVE-2026-6837(影响 Zyxel export-cgi 的 PKCS#12 导出处理)的公开分析文章、PoC 与仿真材料。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3625天前尚未审核

CVE-2026-6837:Zyxel export-cgi PKCS#12 命令注入

本仓库整理了 CVE-2026-6837 的公开分析文章、快速验证脚本及配套证据。

这是什么

CVE-2026-6837 是 Zyxel export-cgi 处理器中的一个认证后命令注入漏洞。在 category=pkcs12 分支中,处理器根据证书名称和导出密码构造一条 shell 命令,然后将该字符串传递给 system()。密码中精心构造的双引号会突破预期字符串边界并执行 shell 语法。

本仓库中的本地逆向工作以 WAX650S V7.10(ABRM.4)C0 为基准,但 Zyxel 于 2026-08-04 发布的安全公告列出了 18 款受影响的 AP 型号。

文件

  • index.html:独立的面向公众的 HTML 分析文章
  • writeup.md:分析文章的 Markdown 源文件
  • poc/reproduce.sh:用于管理员认证后命令注入的实验室验证脚本
  • evidence/finding2_cmdi_transcript.txt:显示 HTTP 响应中注入的 id 输出内容的记录
  • evidence/firmware_identification.txt:原始报告中的固件识别备注

快速验证

root@kitploit:~
chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>

预期成功标志:

root@kitploit:~
uid=0 gid=0(root) groups=0(root)

注意事项

  • 仅限授权测试。
  • 目标证书名称必须已存在于设备的证书存储中,易受攻击的路径才能执行。
  • 原始工作区还包含更广泛的 Zyxel 研究;本仓库特意缩小范围,仅保留 CVE-2026-6837 的证据集。
  • 关于更深入的仿真与重托管路径,请参阅 https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public。
下载工具