
Preuve de concept d'exploitation pour CVE-2026-6274, un contournement d'authentification dans les routeurs Redline WR3200 permettant un changement de mot de passe non autorisé via un cookie statique et l'absence de vérification de l'adresse IP.
Ce dépôt contient les détails techniques et la preuve de concept (PoC) pour CVE-2026-6274. La vulnérabilité existe dans les routeurs Redline WR3200 (versions antérieures au firmware v7.1.8) et permet à un attaquant de contourner l'authentification et de modifier le mot de passe administrateur sans connaître les identifiants actuels.
La vulnérabilité provient de deux failles de sécurité principales :
Authentification par cookie statique : Le routeur s'appuie sur un cookie statique (user=admin&platform=1) pour identifier les sessions administratives.
Contournement de la vérification IP : Alors que la plupart des points de terminaison exigent une autorisation basée sur l'IP, le point de terminaison de gestion des mots de passe (/goform/set_management_password) ne dispose pas de cette vérification, ce qui permet des requêtes POST non autorisées avec le cookie statique.
Clonez le dépôt :
git clone https://github.com/bugresearch/CVE-2026-6274.git
cd CVE-2026-6274
Exécutez l'exploit :
python3 exploit.py <target_ip> <new_pass>
Les utilisateurs doivent mettre à jour le firmware de leur appareil vers la version v7.1.8