Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7458 — CVE-2026-7458에 대한 Python 개념 증명(PoC) 익스플로잇으로, PickPlugins User Verification WordPress 플러그인에서 느슨한 OTP 비교를 통해 인증되지 않은 인증 우회를 수행하여 계정 탈취로 이어집니다. | Kitploit
도구/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
ExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

CVE-2026-7458에 대한 Python 개념 증명(PoC) 익스플로잇으로, PickPlugins User Verification WordPress 플러그인에서 느슨한 OTP 비교를 통해 인증되지 않은 인증 우회를 수행하여 계정 탈취로 이어집니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
13개월 전아직 검토되지 않음

🧨 CVE-2026-7458 – PickPlugins User Verification OTP 우회

OTP 검증 REST API의 느슨한 비교를 통한 비인증 인증 우회
PickPlugins User Verification ≤ 2.0.46


📖 설명

WordPress용 PickPlugins의 User Verification 플러그인(버전 ≤ 2.0.46)에는 OTP 로그인 메커니즘에 심각한 취약점이 있습니다. 검증 로직의 느슨한 비교(==) 때문에, 인증되지 않은 공격자는 숫자 OTP 값 대신 불리언 true를 보내 OTP 인증을 우회할 수 있습니다. 이로 인해 OTP를 전혀 알지 못한 채 대상 계정에 대한 전체 액세스 권한을 얻을 수 있습니다.

CVSS 점수: 9.8 (Critical)
CWE: CWE-288 (대체 경로를 통한 인증 우회)
공격 벡터: 네트워크 | 복잡성: 낮음 | 권한: 없음


⚡ 영향을 받는 버전

구성 요소취약한 버전
PickPlugins User Verification≤ 2.0.46
WordPress (모든 버전)모두 (플러그인 활성화 시)

🔬 개념 증명 (PoC)

🚀 사용법

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
도구 다운로드