
Proof-of-Concept-Exploit für CVE-2026-6274, eine Authentifizierungsumgehung in Redline-WR3200-Routern, die eine unbefugte Passwortänderung über ein statisches Cookie und fehlende IP-Prüfung ermöglicht.
Dieses Repository enthält die technischen Details und den Proof of Concept (PoC) für CVE-2026-6274. Die Schwachstelle besteht in Redline WR3200-Routern (vor Firmware v7.1.8) und ermöglicht es einem Angreifer, die Authentifizierung zu umgehen und das Administrationspasswort zu ändern, ohne die aktuellen Anmeldedaten zu kennen.
Die Schwachstelle beruht auf zwei Hauptsicherheitsfehlern:
Statische Cookie-Authentifizierung: Der Router verlässt sich auf ein statisches Cookie (user=admin&platform=1), um administrative Sitzungen zu identifizieren.
Umgehung der IP-Überprüfung: Während die meisten Endpunkte eine IP-basierte Autorisierung erfordern, fehlt diese Prüfung beim Passwortverwaltungs-Endpunkt (/goform/set_management_password), was nicht autorisierte POST-Anfragen mit dem statischen Cookie ermöglicht.
Klonen Sie das Repository:
cd CVE-2026-6274
Führen Sie den Exploit aus:
python3 exploit.py <target_ip> <new_pass>
Benutzer sollten ihre Geräte-Firmware auf v7.1.8 aktualisieren.