Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56224 — Dokumentiert eine Schwachstelle zur Umgehung der OTP-Verifizierung in Ascertia SigningHub, die es Angreifern ermöglicht, OTP-Codes per Brute-Force zu erraten und Mobilnummern zu impersonieren. Enthält CVSS-Score, betroffene Versionen und Empfehlungen zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/saykino/cve-2025-56224
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubsaykino/cve-2025-56224

CVE-2025-56224

Dokumentiert eine Schwachstelle zur Umgehung der OTP-Verifizierung in Ascertia SigningHub, die es Angreifern ermöglicht, OTP-Codes per Brute-Force zu erraten und Mobilnummern zu impersonieren. Enthält CVSS-Score, betroffene Versionen und Empfehlungen zur Schadensbegrenzung.

Repository anzeigen
7vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56224 (OTP) Umgehung der Verifizierung

Beschreibung

Ein Angreifer kann die Mobilnummer eines anderen Benutzers imitieren und diese Schwachstelle ausnutzen, um die Nummer zu verifizieren, ohne den OTP-Code zu kennen.


CVSS-Score: 8.1 (Hoch)


Angriffstyp

  • Remote (Authentifiziert)

Betroffene Versionen

  • Versionen vor <= 8.6.8

Anbieter des Produkts

  • Ascertia

Betroffene Produktcodebasis

  • SigningHub

Betroffene Komponente

  • Funktion zur Verifizierung der Mobilnummer.

Gegenmaßnahmen

  • Den OTP-Code widerrufen, wenn eine bestimmte Anzahl von Versuchen überschritten wird.

Details zur Schwachstelle

  • Die Anwendung erzwingt kein ordnungsgemäßes Rate Limiting am Endpunkt zur Verifizierung des Einmalpassworts (OTP). Dies ermöglicht es einem Angreifer, OTP-Codes ohne Einschränkung zu automatisieren und per Brute-Force zu erraten. Durch das schnelle Senden einer hohen Anzahl von OTP-Versuchen kann ein Angreifer möglicherweise den OTP-Verifizierungsmechanismus der Mobilnummer umgehen.

Behobene Versionen

  • Versionen nach > 8.6.8

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen