Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
ExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

Python-Proof-of-Concept-Exploit für CVE-2026-7458, eine nicht authentifizierte Authentifizierungsumgehung im WordPress-Plugin PickPlugins User Verification durch einen losen OTP-Vergleich, die zu einer Kontenübernahme führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 3 MonatenNoch nicht geprüft
Teilen

🧨 CVE-2026-7458 – PickPlugins User Verification OTP-Bypass

Nicht authentifizierte Authentifizierungsumgehung durch losen Vergleich in der OTP-Verifizierungs-REST-API
PickPlugins User Verification ≤ 2.0.46


📖 Beschreibung

Das User Verification-Plugin von PickPlugins für WordPress (Versionen ≤ 2.0.46) enthält eine kritische Schwachstelle im OTP-Anmeldemechanismus. Aufgrund eines losen Vergleichs (==) in der Verifizierungslogik kann ein nicht authentifizierter Angreifer die OTP-Authentifizierung umgehen, indem er einen booleschen Wert true anstelle eines numerischen OTP-Werts sendet. Dies gewährt vollen Zugriff auf das Zielkonto, ohne dass das OTP jemals bekannt sein muss.

CVSS-Score: 9.8 (Kritisch)
CWE: CWE-288 (Authentifizierungsumgehung über einen alternativen Pfad)
Angriffsvektor: Netzwerk | Komplexität: Niedrig | Berechtigungen: Keine


⚡ Betroffene Versionen

KomponenteVerwundbare Versionen
PickPlugins User Verification≤ 2.0.46
WordPress (beliebig)Beliebig (mit aktivem Plugin)

🔬 Proof of Concept (PoC)

🚀 Verwendung

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
Tool herunterladen