Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7671 — Proof-of-Concept für CVE-2026-7671, das einen OTP-Brute-Force-Angriff auf die Tornet-Scooter-Android-App demonstriert, der durch fehlendes Rate-Limiting auf dem /TwoFactor-Endpunkt ermöglicht wird. | Kitploit
Tools/GitHubGitHub/caginkyr/cve-2026-7671
Android-SicherheitSchwachstellenanalyseExploitationMobile SicherheitAuthentifizierung
GitHubcaginkyr/cve-2026-7671

CVE-2026-7671

Proof-of-Concept für CVE-2026-7671, das einen OTP-Brute-Force-Angriff auf die Tornet-Scooter-Android-App demonstriert, der durch fehlendes Rate-Limiting auf dem /TwoFactor-Endpunkt ermöglicht wird.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-7671 - Tornet Scooter OTP Brute Force

Zusammenfassung

Unzureichende Begrenzung übermäßiger Authentifizierungsversuche (CWE-307) in der Tornet Scooter Mobile App 4.75 auf Android.

Details

Der /TwoFactor-Endpunkt implementiert kein Rate Limiting oder Lockout. Eine 4-stellige OTP (0000-9999) kann remote per Brute-Force erraten werden.

Zeitplan

  • 2025-10-24: Anbieter benachrichtigt
  • 2026-04-08: Öffentliche Offenlegung (keine Antwort des Anbieters)
  • 2026-05-02: CVE-2026-7671 zugewiesen

Referenzen

  • https://vuldb.com/?id.360819
  • https://www.cve.org/CVERecord?id=CVE-2026-7671
Tool herunterladen