
إثبات مفهوم لاستغلال CVE-2026-6274، وهو تجاوز للمصادقة في أجهزة التوجيه Redline WR3200 يسمح بتغيير كلمة المرور دون إذن عبر ملف تعريف ارتباط ثابت وغياب فحص عنوان IP.
يحتوي هذا المستودع على التفاصيل التقنية وإثبات المفهوم (PoC) لثغرة CVE-2026-6274. توجد الثغرة في أجهزة توجيه Redline WR3200 (قبل إصدار البرنامج الثابت v7.1.8) وتسمح للمهاجم بتجاوز المصادقة وتغيير كلمة مرور المسؤول دون معرفة بيانات الاعتماد الحالية.
تنبع الثغرة من ثغرتين أمنيتين رئيسيتين:
مصادقة ملفات تعريف الارتباط الثابتة: يعتمد جهاز التوجيه على ملف تعريف ارتباط ثابت (user=admin&platform=1) لتحديد جلسات المسؤول.
تجاوز التحقق من عنوان IP: بينما تتطلب معظم نقاط النهاية ترخيصًا قائمًا على عنوان IP، فإن نقطة نهاية إدارة كلمة المرور (/goform/set_management_password) تفتقر إلى هذا الفحص، مما يسمح بطلبات POST غير مصرح بها مع ملف تعريف الارتباط الثابت.
استنساخ المستودع:
git clone https://github.com/bugresearch/CVE-2026-6274.git
cd CVE-2026-6274
تشغيل الأداة:
python3 exploit.py <target_ip> <new_pass>
يجب على المستخدمين ترقية البرنامج الثابت لأجهزتهم إلى الإصدار v7.1.8