Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/caginkyr/cve-2026-7671
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالالمصادقة
GitHubcaginkyr/cve-2026-7671

CVE-2026-7671

إثبات المفهوم لـ CVE-2026-7671، يوضح هجوم القوة الغاشمة على رمز التحقق (OTP) في تطبيق Tornet Scooter لنظام أندرويد بسبب غياب تحديد معدل الطلبات على نقطة النهاية /TwoFactor.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-7671 - هجوم تخمين رمز التحقق (OTP) لتطبيق Tornet Scooter

ملخص

تقييد غير صحيح لمحاولات المصادقة المفرطة (CWE-307) في تطبيق Tornet Scooter للهواتف المحمولة الإصدار 4.75 على نظام Android.

التفاصيل

لا يطبق نقطة النهاية /TwoFactor أي تحديد لمعدل الطلبات أو قفل للحساب. يمكن تخمين رمز التحقق المكوّن من 4 أرقام (0000-9999) عن بُعد.

الجدول الزمني

  • 2025-10-24: إشعار البائع
  • 2026-04-08: الكشف العلني (بدون استجابة من البائع)
  • 2026-05-02: تعيين CVE-2026-7671

المراجع

  • https://vuldb.com/?id.360819
  • https://www.cve.org/CVERecord?id=CVE-2026-7671
تنزيل الأداة