
CVE-2026-6274 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redline WR3200 राउटरों में एक प्रमाणीकरण बायपास है, जो स्थिर कुकी और गायब IP जांच के माध्यम से अनधिकृत पासवर्ड परिवर्तन की अनुमति देता है।
इस रिपॉजिटरी में CVE-2026-6274 के तकनीकी विवरण और प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल हैं। यह कमजोरी Redline WR3200 राउटरों (फर्मवेयर v7.1.8 से पहले) में मौजूद है और एक हमलावर को वर्तमान क्रेडेंशियल्स जाने बिना प्रमाणीकरण को बाईपास करने और प्रशासनिक पासवर्ड बदलने की अनुमति देती है।
यह कमजोरी दो मुख्य सुरक्षा दोषों से उत्पन्न होती है:
स्टैटिक कुकी प्रमाणीकरण: राउटर प्रशासनिक सत्रों की पहचान के लिए एक स्टैटिक कुकी (user=admin&platform=1) पर निर्भर करता है।
IP सत्यापन बाईपास: जबकि अधिकांश एंडपॉइंट्स को IP-आधारित प्राधिकरण की आवश्यकता होती है, पासवर्ड प्रबंधन एंडपॉइंट (/goform/set_management_password) में यह जांच अनुपस्थित है, जो स्टैटिक कुकी के साथ अनधिकृत POST अनुरोधों की अनुमति देता है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/bugresearch/CVE-2026-6274.git
cd CVE-2026-6274
एक्सप्लॉइट चलाएं:
python3 exploit.py <target_ip> <new_pass>
उपयोगकर्ताओं को अपने डिवाइस के फर्मवेयर को v7.1.8 में अपग्रेड करना चाहिए।