Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7671 — CVE-2026-7671の概念実証。Tornet Scooter Androidアプリの/TwoFactorエンドポイントにおけるレート制限の欠如を悪用し、OTPブルートフォース攻撃を実証します。 | Kitploit
ツール/GitHubGitHub/caginkyr/cve-2026-7671
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ認証
GitHubcaginkyr/cve-2026-7671

CVE-2026-7671

CVE-2026-7671の概念実証。Tornet Scooter Androidアプリの/TwoFactorエンドポイントにおけるレート制限の欠如を悪用し、OTPブルートフォース攻撃を実証します。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-7671 - Tornet Scooter OTP ブルートフォース攻撃

概要

Tornet Scooter モバイルアプリ 4.75(Android版)における過剰な認証試行の不適切な制限(CWE-307)。

詳細

/TwoFactor エンドポイントにはレート制限やロックアウトが実装されていません。 4桁のOTP(0000〜9999)がリモートからブルートフォース攻撃される可能性があります。

タイムライン

  • 2025-10-24: ベンダーに通知
  • 2026-04-08: 公開開示(ベンダーからの応答なし)
  • 2026-05-02: CVE-2026-7671 が割り当てられました

参考情報

  • https://vuldb.com/?id.360819
  • https://www.cve.org/CVERecord?id=CVE-2026-7671
ツールをダウンロード