Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6274 — إثبات مفهوم لاستغلال CVE-2026-6274، وهو تجاوز للمصادقة في أجهزة التوجيه Redline WR3200 يسمح بتغيير كلمة المرور دون إذن عبر ملف تعريف ارتباط ثابت وغياب فحص عنوان IP. | Kitploit
أدوات/GitHubGitHub/bugresearch/cve-2026-6274
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubbugresearch/cve-2026-6274

CVE-2026-6274

إثبات مفهوم لاستغلال CVE-2026-6274، وهو تجاوز للمصادقة في أجهزة التوجيه Redline WR3200 يسمح بتغيير كلمة المرور دون إذن عبر ملف تعريف ارتباط ثابت وغياب فحص عنوان IP.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-6274: تجاوز المصادقة في Redline WR3200

English | Turkish

يحتوي هذا المستودع على التفاصيل التقنية وإثبات المفهوم (PoC) لثغرة CVE-2026-6274. توجد الثغرة في أجهزة توجيه Redline WR3200 (قبل إصدار البرنامج الثابت v7.1.8) وتسمح للمهاجم بتجاوز المصادقة وتغيير كلمة مرور المسؤول دون معرفة بيانات الاعتماد الحالية.

التحليل الفني

تنبع الثغرة من ثغرتين أمنيتين رئيسيتين:

  1. مصادقة ملفات تعريف الارتباط الثابتة: يعتمد جهاز التوجيه على ملف تعريف ارتباط ثابت (user=admin&platform=1) لتحديد جلسات المسؤول.

  2. تجاوز التحقق من عنوان IP: بينما تتطلب معظم نقاط النهاية ترخيصًا قائمًا على عنوان IP، فإن نقطة نهاية إدارة كلمة المرور (/goform/set_management_password) تفتقر إلى هذا الفحص، مما يسمح بطلبات POST غير مصرح بها مع ملف تعريف الارتباط الثابت.

الاستخدام

  1. استنساخ المستودع:

    git clone https://github.com/bugresearch/CVE-2026-6274.git

    cd CVE-2026-6274

تشغيل الأداة:

python3 exploit.py <target_ip> <new_pass>

المعالجة

يجب على المستخدمين ترقية البرنامج الثابت لأجهزتهم إلى الإصدار v7.1.8

تنزيل الأداة