
Эксплойт proof-of-concept для CVE-2026-6274, обход аутентификации в маршрутизаторах Redline WR3200, позволяющий несанкционированно изменить пароль через статический cookie и отсутствие проверки IP-адреса.
Этот репозиторий содержит технические детали и Proof of Concept (PoC) для CVE-2026-6274. Уязвимость существует в маршрутизаторах Redline WR3200 (до версии прошивки v7.1.8) и позволяет злоумышленнику обойти аутентификацию и изменить административный пароль, не зная текущих учётных данных.
Уязвимость обусловлена двумя основными недостатками безопасности:
Статическая аутентификация на основе cookie: Маршрутизатор полагается на статический cookie (user=admin&platform=1) для идентификации административных сессий.
Обход проверки IP-адреса: Хотя большинство конечных точек требуют авторизации на основе IP-адреса, конечная точка управления паролем (/goform/set_management_password) не имеет этой проверки, что позволяет выполнять несанкционированные POST-запросы со статическим cookie.
Клонируйте репозиторий:
cd CVE-2026-6274
Запустите эксплойт:
python3 exploit.py <target_ip> <new_pass>
Пользователям следует обновить прошивку устройства до версии v7.1.8