Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6274 — Preuve de concept d'exploitation pour CVE-2026-6274, un contournement d'authentification dans les routeurs Redline WR3200 permettant un changement de mot de passe non autorisé via un cookie statique et l'absence de vérification de l'adresse IP. | Kitploit
Outils/GitHubGitHub/bugresearch/cve-2026-6274
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubbugresearch/cve-2026-6274

CVE-2026-6274

Preuve de concept d'exploitation pour CVE-2026-6274, un contournement d'authentification dans les routeurs Redline WR3200 permettant un changement de mot de passe non autorisé via un cookie statique et l'absence de vérification de l'adresse IP.

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-6274 : Contournement d'authentification Redline WR3200

English | Turkish

Ce dépôt contient les détails techniques et la preuve de concept (PoC) pour CVE-2026-6274. La vulnérabilité existe dans les routeurs Redline WR3200 (versions antérieures au firmware v7.1.8) et permet à un attaquant de contourner l'authentification et de modifier le mot de passe administrateur sans connaître les identifiants actuels.

Analyse technique

La vulnérabilité provient de deux failles de sécurité principales :

  1. Authentification par cookie statique : Le routeur s'appuie sur un cookie statique (user=admin&platform=1) pour identifier les sessions administratives.

  2. Contournement de la vérification IP : Alors que la plupart des points de terminaison exigent une autorisation basée sur l'IP, le point de terminaison de gestion des mots de passe (/goform/set_management_password) ne dispose pas de cette vérification, ce qui permet des requêtes POST non autorisées avec le cookie statique.

Utilisation

  1. Clonez le dépôt :

    git clone https://github.com/bugresearch/CVE-2026-6274.git

    cd CVE-2026-6274

  2. Exécutez l'exploit :

    python3 exploit.py <target_ip> <new_pass>

Correctif

Les utilisateurs doivent mettre à jour le firmware de leur appareil vers la version v7.1.8

Télécharger l’outil