Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-7458 के लिए — PickPlugins User Verification WordPress प्लगइन में ढीली OTP तुलना के माध्यम से अनप्रमाणित प्रमाणीकरण बायपास, जिससे खाता टेकओवर हो जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🧨 CVE-2026-7458 – PickPlugins User Verification OTP बाईपास

OTP सत्यापन REST API में ढीली तुलना के माध्यम से अप्रमाणित प्रमाणीकरण बाईपास
PickPlugins User Verification ≤ 2.0.46


📖 विवरण

WordPress के लिए PickPlugins का User Verification प्लगइन (संस्करण ≤ 2.0.46) अपने OTP लॉगिन तंत्र में एक गंभीर कमजोरी रखता है। सत्यापन तर्क में ढीली तुलना (==) के कारण, एक अप्रमाणित हमलावर संख्यात्मक OTP मान के बजाय बूलियन true भेजकर OTP प्रमाणीकरण को बाईपास कर सकता है। इससे OTP को जाने बिना ही लक्षित खाते तक पूर्ण पहुँच मिल जाती है।

CVSS स्कोर: 9.8 (क्रिटिकल)
CWE: CWE-288 (वैकल्पिक पथ का उपयोग करके प्रमाणीकरण बाईपास)
हमला वेक्टर: नेटवर्क | जटिलता: कम | विशेषाधिकार: कोई नहीं


⚡ प्रभावित संस्करण

घटककमजोर संस्करण
PickPlugins User Verification≤ 2.0.46
WordPress (कोई भी)कोई भी (प्लगइन सक्रिय के साथ)

🔬 प्रूफ ऑफ कॉन्सेप्ट (PoC)

🚀 उपयोग

python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
टूल डाउनलोड करें