
Prova de conceito de exploit para CVE-2026-6274, uma bypass de autenticação em roteadores Redline WR3200 que permite alteração não autorizada de senha via cookie estático e ausência de verificação de IP.
Este repositório contém os detalhes técnicos e a Prova de Conceito (PoC) para CVE-2026-6274. A vulnerabilidade existe nos roteadores Redline WR3200 (anteriores ao firmware v7.1.8) e permite que um atacante contorne a autenticação e altere a senha administrativa sem conhecer as credenciais atuais.
A vulnerabilidade decorre de duas falhas de segurança principais:
Autenticação por Cookie Estático: O roteador depende de um cookie estático (user=admin&platform=1) para identificar sessões administrativas.
Bypass na Verificação de IP: Embora a maioria dos endpoints exija autorização baseada em IP, o endpoint de gerenciamento de senha (/goform/set_management_password) não possui essa verificação, permitindo solicitações POST não autorizadas com o cookie estático.
Clone o repositório:
cd CVE-2026-6274
Execute o exploit:
python3 exploit.py <target_ip> <new_pass>
Os usuários devem atualizar o firmware do dispositivo para a versão v7.1.8