Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4094 — CVE-2025-4094 – Plugin Digits de WordPress < 8.4.6.1 - Bypass de Autenticación OTP | Kitploit
Herramientas/GitHubGitHub/starawneh/cve-2025-4094
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubstarawneh/cve-2025-4094

CVE-2025-4094

CVE-2025-4094 – Plugin Digits de WordPress < 8.4.6.1 - Bypass de Autenticación OTP

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4094 – Complemento Digits de WordPress < 8.4.6.1 - Omisión de Autenticación OTP

Autor: Saleh Tarawneh
ID CVE: CVE-2025-4094
Gravedad: Crítica (CVSS 9.8)
Estado: Corregido en la versión 8.4.6.1


Descripción de la Vulnerabilidad

El complemento Digits de WordPress anterior a la versión 8.4.6.1 es vulnerable a ataques de fuerza bruta OTP debido a la falta de limitación de tasa. Esto permite a atacantes no autenticados omitir la autenticación basada en OTP por SMS y restablecer contraseñas.

  • CWE-287: Autenticación Inadecuada
  • OWASP A2: Autenticación Rota

Prueba de Concepto

Opción 1: Script de Python (Automatizado)

Edite los marcadores de posición dentro de digits_otp_bypass_cve2025-4094.py:

  • digits_phone
  • instance_id
  • digits_form
  • Referer / redirect_page
  • Cualquier otro valor requerido de la solicitud interceptada

Luego ejecute:

root@kitploit:~
python3 digits_otp_bypass_cve2025-4094.py

Opción 2: Burp Suite Pro (Fuerza Bruta Manual)

También puede realizar el ataque usando Burp Suite Pro e Intruder:

  1. Intercepte la solicitud de verificación OTP usando Burp Proxy durante el inicio de sesión o el flujo de "Olvidé mi contraseña".
  2. Haga clic derecho en la solicitud → Enviar a Intruder
  3. Establezca la posición del payload en el parámetro sms_otp.
  4. Cargue una lista de payloads desde 000000 hasta 999999:
  5. Inicie el ataque y supervise una respuesta exitosa verificando:
    • "success":true en el cuerpo
    • Cambio en la longitud de la respuesta

Este método es útil para la inspección visual y el ajuste fino de los umbrales de detección dentro de Burp.

Script Mejorado

  • PoC Mejorado por POCPioneer

Referencias

  • Entrada de vulnerabilidad de WPScan
  • Entrada de WPVulnDB
  • Página oficial del complemento
  • ID CVE – CVE-2025-4094
Descargar herramienta