Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7458 — استغلال Python لإثبات المفهوم لثغرة CVE-2026-7458، وهو تجاوز للمصادقة دون الحاجة إلى مصادقة مسبقة في إضافة PickPlugins User Verification الخاصة بـ WordPress عبر مقارنة OTP غير صارمة، مما يؤدي إلى الاستيلاء على الحساب. | Kitploit
أدوات/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
الاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

استغلال Python لإثبات المفهوم لثغرة CVE-2026-7458، وهو تجاوز للمصادقة دون الحاجة إلى مصادقة مسبقة في إضافة PickPlugins User Verification الخاصة بـ WordPress عبر مقارنة OTP غير صارمة، مما يؤدي إلى الاستيلاء على الحساب.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 أشهرلم تتم المراجعة بعد

🧨 CVE-2026-7458 – تجاوز OTP للتحقق من المستخدم في PickPlugins

تجاوز المصادقة دون تسجيل الدخول عبر مقارنة غير صارمة في REST API للتحقق من OTP
PickPlugins User Verification ≤ 2.0.46


📖 الوصف

يحتوي إضافة User Verification من PickPlugins لووردبريس (الإصدارات ≤ 2.0.46) على ثغرة حرجة في آلية تسجيل الدخول عبر OTP. بسبب مقارنة غير صارمة (==) في منطق التحقق، يمكن لمهاجم غير مصادق تجاوز مصادقة OTP عن طريق إرسال قيمة منطقية true بدلاً من قيمة OTP رقمية. يمنح هذا وصولاً كاملاً إلى الحساب المستهدف دون معرفة OTP إطلاقاً.

درجة CVSS: 9.8 (حرجة)
CWE: CWE-288 (تجاوز المصادقة باستخدام مسار بديل)
متجه الهجوم: الشبكة | التعقيد: منخفض | الامتيازات: لا شيء


⚡ الإصدارات المتأثرة

المكوّنالإصدارات المعرضة للخطر
PickPlugins User Verification≤ 2.0.46
ووردبريس (أي إصدار)أي إصدار (مع تفعيل الإضافة)

🔬 إثبات المفهوم (PoC)

🚀 الاستخدام

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
تنزيل الأداة