Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26744 — 演示了通过 /lostpwd 端点上的响应差异在 FormaLMS 中进行用户枚举,从而允许未经身份验证的用户名发现,以用于针对性攻击。 | Kitploit
工具/GitHubGitHub/lorenzobruno7/cve-2026-26744
侦察漏洞分析信息收集Web安全渗透测试
GitHublorenzobruno7/cve-2026-26744

CVE-2026-26744

演示了通过 /lostpwd 端点上的响应差异在 FormaLMS 中进行用户枚举,从而允许未经身份验证的用户名发现,以用于针对性攻击。

查看仓库
496个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-26744

FormaLMS(4.1.18及以下版本)的密码恢复功能中存在用户枚举漏洞,该功能可通过 /lostpwd 端点访问。应用程序对有效和无效用户名返回不同的错误消息(例如,对不存在的用户返回“您输入的用户名不存在。请检查后重试。”),这使得未经身份验证的攻击者能够通过可观察的响应差异(CWE-204)判断系统中哪些用户名已注册。

此信息可被利用来实施有针对性的暴力破解或撞库攻击。

由 Lorenzo Bruno 于2026年1月发现。

下载工具