Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56224 — يُوثّق ثغرة تجاوز التحقق من كلمة المرور لمرة واحدة (OTP) في Ascertia SigningHub، مما يسمح للمهاجمين بتخمين رموز OTP بالقوة وانتحال أرقام الهواتف المحمولة. يتضمن درجة CVSS والإصدارات المتأثرة ونصائح التخفيف. | Kitploit
أدوات/GitHubGitHub/saykino/cve-2025-56224
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقة
GitHubsaykino/cve-2025-56224

CVE-2025-56224

يُوثّق ثغرة تجاوز التحقق من كلمة المرور لمرة واحدة (OTP) في Ascertia SigningHub، مما يسمح للمهاجمين بتخمين رموز OTP بالقوة وانتحال أرقام الهواتف المحمولة. يتضمن درجة CVSS والإصدارات المتأثرة ونصائح التخفيف.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56224 (OTP) تجاوز التحقق

الوصف

يمكن للمهاجم انتحال رقم هاتف محمول لمستخدم آخر واستخدام هذه الثغرة للتحقق من الرقم دون معرفة رمز OTP.


درجة CVSS: 8.1 (عالية)


نوع الهجوم

  • عن بُعد (مصادق عليه)

الإصدارات المتأثرة

  • الإصدارات قبل <= 8.6.8

بائع المنتج

  • Ascertia

قاعدة كود المنتج المتأثر

  • SigningHub

المكوّن المتأثر

  • وظيفة التحقق من رقم الهاتف المحمول.

التخفيفات

  • إبطال رمز OTP إذا تجاوز عدد المحاولات قيمة معينة.

تفاصيل الثغرة

  • لا يفرض التطبيق تحديد معدل مناسب على نقطة التحقق من كلمة المرور لمرة واحدة (OTP). يسمح هذا للمهاجم بأتمتة وتخمين رموز OTP دون قيود. من خلال إرسال حجم كبير من تخمينات OTP بتتابع سريع، يمكن للمهاجم تجاوز آلية التحقق من OTP لرقم الهاتف المحمول.

الإصدارات المُصلحة

  • الإصدارات بعد > 8.6.8

اكتُشفت بواسطة:

  • Yazan Abu-Nadi
تنزيل الأداة