Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bugresearch/cve-2026-6274
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubbugresearch/cve-2026-6274

CVE-2026-6274

Proof-of-Concept-Exploit für CVE-2026-6274, eine Authentifizierungsumgehung in Redline-WR3200-Routern, die eine unbefugte Passwortänderung über ein statisches Cookie und fehlende IP-Prüfung ermöglicht.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-6274: Redline WR3200 Authentifizierungsumgehung

English | Turkish

Dieses Repository enthält die technischen Details und den Proof of Concept (PoC) für CVE-2026-6274. Die Schwachstelle besteht in Redline WR3200-Routern (vor Firmware v7.1.8) und ermöglicht es einem Angreifer, die Authentifizierung zu umgehen und das Administrationspasswort zu ändern, ohne die aktuellen Anmeldedaten zu kennen.

Technische Analyse

Die Schwachstelle beruht auf zwei Hauptsicherheitsfehlern:

  1. Statische Cookie-Authentifizierung: Der Router verlässt sich auf ein statisches Cookie (user=admin&platform=1), um administrative Sitzungen zu identifizieren.

  2. Umgehung der IP-Überprüfung: Während die meisten Endpunkte eine IP-basierte Autorisierung erfordern, fehlt diese Prüfung beim Passwortverwaltungs-Endpunkt (/goform/set_management_password), was nicht autorisierte POST-Anfragen mit dem statischen Cookie ermöglicht.

Verwendung

  1. Klonen Sie das Repository:

git clone https://github.com/bugresearch/CVE-2026-6274.git

cd CVE-2026-6274

  • Führen Sie den Exploit aus:

    python3 exploit.py <target_ip> <new_pass>

  • Abhilfe

    Benutzer sollten ihre Geräte-Firmware auf v7.1.8 aktualisieren.

    Tool herunterladen