Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6274 — CVE-2026-6274 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redline WR3200 राउटरों में एक प्रमाणीकरण बायपास है, जो स्थिर कुकी और गायब IP जांच के माध्यम से अनधिकृत पासवर्ड परिवर्तन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/bugresearch/cve-2026-6274
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubbugresearch/cve-2026-6274

CVE-2026-6274

CVE-2026-6274 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redline WR3200 राउटरों में एक प्रमाणीकरण बायपास है, जो स्थिर कुकी और गायब IP जांच के माध्यम से अनधिकृत पासवर्ड परिवर्तन की अनुमति देता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6274: Redline WR3200 प्रमाणीकरण बाईपास

English | Turkish

इस रिपॉजिटरी में CVE-2026-6274 के तकनीकी विवरण और प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल हैं। यह कमजोरी Redline WR3200 राउटरों (फर्मवेयर v7.1.8 से पहले) में मौजूद है और एक हमलावर को वर्तमान क्रेडेंशियल्स जाने बिना प्रमाणीकरण को बाईपास करने और प्रशासनिक पासवर्ड बदलने की अनुमति देती है।

तकनीकी विश्लेषण

यह कमजोरी दो मुख्य सुरक्षा दोषों से उत्पन्न होती है:

  1. स्टैटिक कुकी प्रमाणीकरण: राउटर प्रशासनिक सत्रों की पहचान के लिए एक स्टैटिक कुकी (user=admin&platform=1) पर निर्भर करता है।

  2. IP सत्यापन बाईपास: जबकि अधिकांश एंडपॉइंट्स को IP-आधारित प्राधिकरण की आवश्यकता होती है, पासवर्ड प्रबंधन एंडपॉइंट (/goform/set_management_password) में यह जांच अनुपस्थित है, जो स्टैटिक कुकी के साथ अनधिकृत POST अनुरोधों की अनुमति देता है।

उपयोग

  1. रिपॉजिटरी को क्लोन करें:

    git clone https://github.com/bugresearch/CVE-2026-6274.git

    cd CVE-2026-6274

  • एक्सप्लॉइट चलाएं:

    python3 exploit.py <target_ip> <new_pass>

  • निवारण

    उपयोगकर्ताओं को अपने डिवाइस के फर्मवेयर को v7.1.8 में अपग्रेड करना चाहिए।

    टूल डाउनलोड करें