Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7671 — CVE-2026-7671 的概念验证,演示了针对 Tornet 滑板车 Android 应用因 /TwoFactor 端点缺少速率限制而进行的 OTP 暴力破解。 | Kitploit
工具/GitHubGitHub/caginkyr/cve-2026-7671
Android安全漏洞分析漏洞利用移动安全身份验证
GitHubcaginkyr/cve-2026-7671

CVE-2026-7671

CVE-2026-7671 的概念验证,演示了针对 Tornet 滑板车 Android 应用因 /TwoFactor 端点缺少速率限制而进行的 OTP 暴力破解。

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-7671 - Tornet 滑板车 OTP 暴力破解

摘要

Tornet 滑板车移动应用 4.75(Android 版)中存在对过多身份验证尝试的限制不当问题(CWE-307)。

详情

/TwoFactor 端点未实施速率限制或锁定机制。 4 位 OTP(0000-9999)可被远程暴力破解。

时间线

  • 2025-10-24:已通知供应商
  • 2026-04-08:公开披露(未收到供应商回应)
  • 2026-05-02:分配 CVE-2026-7671

参考

  • https://vuldb.com/?id.360819
  • https://www.cve.org/CVERecord?id=CVE-2026-7671
下载工具