Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7458 — 针对 CVE-2026-7458 的 Python 概念验证漏洞利用程序,该漏洞是 PickPlugins User Verification WordPress 插件中因宽松的 OTP 比较而导致的未认证认证绕过,可造成账户接管。 | Kitploit
工具/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
漏洞利用Web应用程序漏洞利用Web安全渗透测试身份验证
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

针对 CVE-2026-7458 的 Python 概念验证漏洞利用程序,该漏洞是 PickPlugins User Verification WordPress 插件中因宽松的 OTP 比较而导致的未认证认证绕过,可造成账户接管。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🧨 CVE-2026-7458 – PickPlugins User Verification OTP 绕过

通过 OTP 验证 REST API 中的松散比较实现未认证身份验证绕过
PickPlugins User Verification ≤ 2.0.46


📖 描述

PickPlugins 为 WordPress 开发的 User Verification 插件(版本 ≤ 2.0.46)在其 OTP 登录机制中存在一个严重漏洞。由于验证逻辑中采用了松散比较(==),未认证的攻击者可以通过发送布尔值 true(而非数字 OTP 值)来绕过 OTP 认证。攻击者无需知道 OTP 即可完全访问目标账户。

CVSS 评分: 9.8(严重)
CWE: CWE-288(使用备用路径绕过身份验证)
攻击向量: 网络 | 复杂度: 低 | 所需权限: 无


⚡ 受影响版本

组件受影响版本
PickPlugins User Verification≤ 2.0.46
WordPress(任意)任意(已激活插件)

🔬 概念验证 (PoC)

🚀 用法

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
下载工具