Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6274 — CVE-2026-6274の概念実証エクスプロイト。Redline WR3200ルーターにおける認証バイパスで、静的CookieとIPチェックの欠如により、不正なパスワード変更を可能にします。 | Kitploit
ツール/GitHubGitHub/bugresearch/cve-2026-6274
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubbugresearch/cve-2026-6274

CVE-2026-6274

CVE-2026-6274の概念実証エクスプロイト。Redline WR3200ルーターにおける認証バイパスで、静的CookieとIPチェックの欠如により、不正なパスワード変更を可能にします。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-6274: Redline WR3200 認証バイパス

English | Turkish

このリポジトリには、CVE-2026-6274 の技術的詳細と概念実証(PoC)が含まれています。この脆弱性は Redline WR3200 ルーター(ファームウェア v7.1.8 より前のバージョン)に存在し、攻撃者が現在の認証情報を知らなくても認証をバイパスして管理パスワードを変更できるようになります。

技術的分析

この脆弱性は、主に2つのセキュリティ上の欠陥に起因します。

  1. 静的クッキー認証: ルーターは管理セッションを識別するために静的クッキー(user=admin&platform=1)に依存しています。

  2. IP検証のバイパス: ほとんどのエンドポイントはIPベースの認可を必要としますが、パスワード管理エンドポイント(/goform/set_management_password)にはこのチェックがなく、静的クッキーを使用した不正なPOSTリクエストが許可されます。

使用方法

  1. リポジトリをクローンします:

    git clone https://github.com/bugresearch/CVE-2026-6274.git

    cd CVE-2026-6274

  2. エクスプロイトを実行します:

    python3 exploit.py <target_ip> <new_pass>

修正方法

ユーザーはデバイスのファームウェアを v7.1.8 にアップグレードする必要があります。

ツールをダウンロード