本仓库包含 CVE-2026-6274 的技术细节和概念验证(PoC)。该漏洞存在于 Redline WR3200 路由器(固件版本 v7.1.8 之前)中,允许攻击者在不知道当前凭据的情况下绕过身份验证并更改管理员密码。
该漏洞源于两个主要安全缺陷:
静态 Cookie 身份验证: 路由器依赖静态 cookie(user=admin&platform=1)来识别管理会话。
IP 验证绕过: 虽然大多数端点要求基于 IP 的授权,但密码管理端点(/goform/set_management_password)缺少此检查,允许使用静态 cookie 进行未经授权的 POST 请求。
克隆仓库:
git clone https://github.com/bugresearch/CVE-2026-6274.git
cd CVE-2026-6274
运行漏洞利用程序:
python3 exploit.py <target_ip> <new_pass>
用户应将设备固件升级至 v7.1.8。