
Prueba de concepto de exploit para CVE-2026-6274, una omisión de autenticación en routers Redline WR3200 que permite el cambio no autorizado de contraseña mediante una cookie estática y la ausencia de verificación de IP.
Este repositorio contiene los detalles técnicos y la Prueba de Concepto (PoC) para CVE-2026-6274. La vulnerabilidad existe en los routers Redline WR3200 (anteriores al firmware v7.1.8) y permite a un atacante omitir la autenticación y cambiar la contraseña administrativa sin conocer las credenciales actuales.
La vulnerabilidad se origina en dos fallos de seguridad principales:
Autenticación por Cookie Estática: El router se basa en una cookie estática (user=admin&platform=1) para identificar sesiones administrativas.
Bypass de Verificación de IP: Mientras que la mayoría de los endpoints requieren una autorización basada en IP, el endpoint de gestión de contraseñas (/goform/set_management_password) carece de esta verificación, lo que permite solicitudes POST no autorizadas con la cookie estática.
Clonar el repositorio:
cd CVE-2026-6274
Ejecutar el exploit:
python3 exploit.py <target_ip> <new_pass>
Los usuarios deben actualizar el firmware de su dispositivo a la versión v7.1.8