export-cgi PKCS#12 命令注入本仓库整理了 CVE-2026-6837 的公开分析文章、快速验证脚本及配套证据。
CVE-2026-6837 是 Zyxel export-cgi 处理器中的一个认证后命令注入漏洞。在 category=pkcs12 分支中,处理器根据证书名称和导出密码构造一条 shell 命令,然后将该字符串传递给 system()。密码中精心构造的双引号会突破预期字符串边界并执行 shell 语法。
本仓库中的本地逆向工作以 WAX650S V7.10(ABRM.4)C0 为基准,但 Zyxel 于 2026-08-04 发布的安全公告列出了 18 款受影响的 AP 型号。
index.html:独立的面向公众的 HTML 分析文章writeup.md:分析文章的 Markdown 源文件poc/reproduce.sh:用于管理员认证后命令注入的实验室验证脚本evidence/finding2_cmdi_transcript.txt:显示 HTTP 响应中注入的 id 输出内容的记录evidence/firmware_identification.txt:原始报告中的固件识别备注chmod +x poc/reproduce.sh
./poc/reproduce.sh <device_ip> <admin_authtok> <certname>
预期成功标志:
uid=0 gid=0(root) groups=0(root)
CVE-2026-6837 的证据集。https://github.com/minanagehsalalma/zyxel-wax650s-research-notebook-public。