Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7671 — Доказательство концепции для CVE-2026-7671, демонстрирующее перебор OTP в Android-приложении Tornet Scooter из-за отсутствия ограничения частоты запросов на конечной точке /TwoFactor. | Kitploit
Инструменты/GitHubGitHub/caginkyr/cve-2026-7671
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьАутентификация
GitHubcaginkyr/cve-2026-7671

CVE-2026-7671

Доказательство концепции для CVE-2026-7671, демонстрирующее перебор OTP в Android-приложении Tornet Scooter из-за отсутствия ограничения частоты запросов на конечной точке /TwoFactor.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-7671 — Перебор OTP в Tornet Scooter

Краткое описание

Некорректное ограничение чрезмерных попыток аутентификации (CWE-307) в мобильном приложении Tornet Scooter 4.75 для Android.

Подробности

Конечная точка /TwoFactor не реализует ограничение частоты запросов или блокировку. 4-значный OTP (0000-9999) может быть подобран удалённо методом перебора.

Хронология

  • 2025-10-24: Уведомлён поставщик
  • 2026-04-08: Публичное раскрытие (ответа от поставщика не последовало)
  • 2026-05-02: Присвоен CVE-2026-7671

Ссылки

  • https://vuldb.com/?id.360819
  • https://www.cve.org/CVERecord?id=CVE-2026-7671
Скачать инструмент