Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7458 — CVE-2026-7458에 대한 Python 개념 증명(PoC) 익스플로잇으로, PickPlugins User Verification WordPress 플러그인에서 느슨한 OTP 비교를 통해 인증되지 않은 인증 우회를 수행하여 계정 탈취로 이어집니다. | Kitploit
도구/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
ExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

CVE-2026-7458에 대한 Python 개념 증명(PoC) 익스플로잇으로, PickPlugins User Verification WordPress 플러그인에서 느슨한 OTP 비교를 통해 인증되지 않은 인증 우회를 수행하여 계정 탈취로 이어집니다.

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🧨 CVE-2026-7458 – PickPlugins User Verification OTP 우회

OTP 검증 REST API의 느슨한 비교를 통한 비인증 인증 우회
PickPlugins User Verification ≤ 2.0.46


📖 설명

WordPress용 PickPlugins의 User Verification 플러그인(버전 ≤ 2.0.46)에는 OTP 로그인 메커니즘에 심각한 취약점이 있습니다. 검증 로직의 느슨한 비교(==) 때문에, 인증되지 않은 공격자는 숫자 OTP 값 대신 불리언 true를 보내 OTP 인증을 우회할 수 있습니다. 이로 인해 OTP를 전혀 알지 못한 채 대상 계정에 대한 전체 액세스 권한을 얻을 수 있습니다.

CVSS 점수: 9.8 (Critical)
CWE: CWE-288 (대체 경로를 통한 인증 우회)
공격 벡터: 네트워크 | 복잡성: 낮음 | 권한: 없음


⚡ 영향을 받는 버전

구성 요소취약한 버전
PickPlugins User Verification≤ 2.0.46
WordPress (모든 버전)모두 (플러그인 활성화 시)

🔬 개념 증명 (PoC)

🚀 사용법

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
도구 다운로드