Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-7671 — Prueba de concepto para CVE-2026-7671, que demuestra fuerza bruta de OTP en la aplicación Android Tornet Scooter debido a la falta de limitación de velocidad en el endpoint /TwoFactor. | Kitploit
Herramientas/GitHubGitHub/caginkyr/cve-2026-7671
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAutenticación
GitHubcaginkyr/cve-2026-7671

CVE-2026-7671

Prueba de concepto para CVE-2026-7671, que demuestra fuerza bruta de OTP en la aplicación Android Tornet Scooter debido a la falta de limitación de velocidad en el endpoint /TwoFactor.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-7671 - Fuerza bruta de OTP en Tornet Scooter

Resumen

Restricción inadecuada de intentos de autenticación excesivos (CWE-307) en la aplicación móvil Tornet Scooter 4.75 en Android.

Detalles

El endpoint /TwoFactor no implementa limitación de velocidad ni bloqueo. Un OTP de 4 dígitos (0000-9999) puede ser forzado por fuerza bruta de forma remota.

Cronología

  • 2025-10-24: Proveedor notificado
  • 2026-04-08: Divulgación pública (sin respuesta del proveedor)
  • 2026-05-02: CVE-2026-7671 asignado

Referencias

  • https://vuldb.com/?id.360819
  • https://www.cve.org/CVERecord?id=CVE-2026-7671
Descargar herramienta