Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4094 — CVE-2025-4094 – إضافة Digits لووردبريس < 8.4.6.1 - تجاوز مصادقة OTP | Kitploit
أدوات/GitHubGitHub/starawneh/cve-2025-4094
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubstarawneh/cve-2025-4094

CVE-2025-4094

CVE-2025-4094 – إضافة Digits لووردبريس < 8.4.6.1 - تجاوز مصادقة OTP

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4094 – إضافة Digits لـ WordPress < 8.4.6.1 - تجاوز مصادقة OTP

المؤلف: Saleh Tarawneh
معرف CVE: CVE-2025-4094
الخطورة: حرجة (CVSS 9.8)
الحالة: تم إصلاحه في الإصدار 8.4.6.1


وصف الثغرة

إضافة Digits لـ WordPress قبل الإصدار 8.4.6.1 معرضة لهجمات القوة الغاشمة على OTP بسبب غياب تحديد معدل الطلبات. يتيح ذلك للمهاجمين غير المصادق عليهم تجاوز المصادقة المستندة إلى OTP عبر SMS وإعادة تعيين كلمات المرور.

  • CWE-287: مصادقة غير سليمة
  • OWASP A2: المصادقة المعطوبة

إثبات المفهوم

الخيار 1: سكربت بايثون (آلي)

عدّل العناصر النائبة داخل digits_otp_bypass_cve2025-4094.py:

  • digits_phone
  • instance_id
  • digits_form
  • Referer / redirect_page
  • أي قيم أخرى مطلوبة من الطلب المعترض

ثم شغّل:

root@kitploit:~
python3 digits_otp_bypass_cve2025-4094.py

الخيار 2: Burp Suite Pro (القوة الغاشمة اليدوية)

يمكنك أيضًا تنفيذ الهجوم باستخدام Burp Suite Pro وIntruder:

  1. اعترض طلب التحقق من OTP باستخدام Burp Proxy أثناء تسجيل الدخول أو عملية "نسيت كلمة المرور".
  2. انقر بزر الماوس الأيمن على الطلب → أرسل إلى Intruder
  3. عيّن موضع الحمولة على معامل sms_otp.
  4. حمّل قائمة الحمولات من 000000 إلى 999999:
  5. ابدأ الهجوم وراقب الاستجابة الناجحة بالتحقق من:
    • "success":true في نص الاستجابة
    • التغيير في طول الاستجابة

هذه الطريقة مفيدة للفحص البصري وضبط دقيق لعتبات الكشف داخل Burp.

السكربت المحسّن

  • PoC محسّن بواسطة POCPioneer

المراجع

  • إدخال ثغرة WPScan
  • إدخال WPVulnDB
  • صفحة الإضافة الرسمية
  • معرف CVE – CVE-2025-4094
تنزيل الأداة