Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7458 — CVE-2026-7458 用の Python 概念実証エクスプロイト。PickPlugins User Verification WordPress プラグインにおける緩い OTP 比較による未認証の認証バイパスであり、アカウント乗っ取りにつながります。 | Kitploit
ツール/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

CVE-2026-7458 用の Python 概念実証エクスプロイト。PickPlugins User Verification WordPress プラグインにおける緩い OTP 比較による未認証の認証バイパスであり、アカウント乗っ取りにつながります。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🧨 CVE-2026-7458 – PickPlugins User Verification OTP バイパス

OTP 検証 REST API における緩い比較を利用した未認証の認証バイパス
PickPlugins User Verification ≤ 2.0.46


📖 説明

WordPress 向け PickPlugins の User Verification プラグイン(バージョン ≤ 2.0.46)には、OTP ログイン機構に重大な脆弱性が存在します。検証ロジックにおける**緩い比較(==)**のため、認証されていない攻撃者は、数値の OTP 値の代わりにブール値の true を送信することで OTP 認証をバイパスできます。これにより、OTP を知ることなく対象アカウントへの完全なアクセスが可能になります。

CVSS スコア: 9.8(Critical)
CWE: CWE-288(代替パスを使用した認証バイパス)
攻撃元区分: ネットワーク | 攻撃条件の複雑さ: 低 | 必要な権限: 不要


⚡ 影響を受けるバージョン

コンポーネント影響を受けるバージョン
PickPlugins User Verification≤ 2.0.46
WordPress(任意)任意(プラグイン有効時)

🔬 概念実証(PoC)

🚀 使用方法

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
ツールをダウンロード