Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-7458 के लिए — PickPlugins User Verification WordPress प्लगइन में ढीली OTP तुलना के माध्यम से अनप्रमाणित प्रमाणीकरण बायपास, जिससे खाता टेकओवर हो जाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
13 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🧨 CVE-2026-7458 – PickPlugins User Verification OTP बाईपास

OTP सत्यापन REST API में ढीली तुलना के माध्यम से अप्रमाणित प्रमाणीकरण बाईपास
PickPlugins User Verification ≤ 2.0.46


📖 विवरण

WordPress के लिए PickPlugins का User Verification प्लगइन (संस्करण ≤ 2.0.46) अपने OTP लॉगिन तंत्र में एक गंभीर कमजोरी रखता है। सत्यापन तर्क में ढीली तुलना (==) के कारण, एक अप्रमाणित हमलावर संख्यात्मक OTP मान के बजाय बूलियन true भेजकर OTP प्रमाणीकरण को बाईपास कर सकता है। इससे OTP को जाने बिना ही लक्षित खाते तक पूर्ण पहुँच मिल जाती है।

CVSS स्कोर: 9.8 (क्रिटिकल)
CWE: CWE-288 (वैकल्पिक पथ का उपयोग करके प्रमाणीकरण बाईपास)
हमला वेक्टर: नेटवर्क | जटिलता: कम | विशेषाधिकार: कोई नहीं


⚡ प्रभावित संस्करण

घटककमजोर संस्करण
PickPlugins User Verification≤ 2.0.46
WordPress (कोई भी)कोई भी (प्लगइन सक्रिय के साथ)

🔬 प्रूफ ऑफ कॉन्सेप्ट (PoC)

🚀 उपयोग

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
टूल डाउनलोड करें