Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6274 — Эксплойт proof-of-concept для CVE-2026-6274, обход аутентификации в маршрутизаторах Redline WR3200, позволяющий несанкционированно изменить пароль через статический cookie и отсутствие проверки IP-адреса. | Kitploit
Инструменты/GitHubGitHub/bugresearch/cve-2026-6274
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubbugresearch/cve-2026-6274

CVE-2026-6274

Эксплойт proof-of-concept для CVE-2026-6274, обход аутентификации в маршрутизаторах Redline WR3200, позволяющий несанкционированно изменить пароль через статический cookie и отсутствие проверки IP-адреса.

Репозиторий
44 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-6274: Обход аутентификации в Redline WR3200

English | Turkish

Этот репозиторий содержит технические детали и Proof of Concept (PoC) для CVE-2026-6274. Уязвимость существует в маршрутизаторах Redline WR3200 (до версии прошивки v7.1.8) и позволяет злоумышленнику обойти аутентификацию и изменить административный пароль, не зная текущих учётных данных.

Технический анализ

Уязвимость обусловлена двумя основными недостатками безопасности:

  1. Статическая аутентификация на основе cookie: Маршрутизатор полагается на статический cookie (user=admin&platform=1) для идентификации административных сессий.

  2. Обход проверки IP-адреса: Хотя большинство конечных точек требуют авторизации на основе IP-адреса, конечная точка управления паролем (/goform/set_management_password) не имеет этой проверки, что позволяет выполнять несанкционированные POST-запросы со статическим cookie.

Использование

  1. Клонируйте репозиторий:

    git clone https://github.com/bugresearch/CVE-2026-6274.git

cd CVE-2026-6274

  • Запустите эксплойт:

    python3 exploit.py <target_ip> <new_pass>

  • Устранение

    Пользователям следует обновить прошивку устройства до версии v7.1.8

    Скачать инструмент