Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56224 — Documente une vulnérabilité de contournement de la vérification OTP dans Ascertia SigningHub, permettant aux attaquants de forcer les codes OTP par brute-force et d'usurper des numéros de mobile. Inclut le score CVSS, les versions concernées et des conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/saykino/cve-2025-56224
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAuthentification
GitHubsaykino/cve-2025-56224

CVE-2025-56224

Documente une vulnérabilité de contournement de la vérification OTP dans Ascertia SigningHub, permettant aux attaquants de forcer les codes OTP par brute-force et d'usurper des numéros de mobile. Inclut le score CVSS, les versions concernées et des conseils d'atténuation.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56224 (OTP) Contournement de la vérification

Description

un attaquant peut usurper le numéro de mobile d'un autre utilisateur et utiliser cette vulnérabilité pour vérifier le numéro sans connaître le code OTP.


Score CVSS : 8,1 (Élevé)


Type d'attaque

  • À distance (Authentifié)

Versions concernées

  • Versions antérieures à <= 8.6.8

Fournisseur du produit

  • Ascertia

Base de code du produit concerné

  • SigningHub

Composant concerné

  • Fonction de vérification du numéro de mobile.

Atténuations

  • Révoquer le code OTP si un certain nombre de tentatives est dépassé.

Détails de la vulnérabilité

  • L'application n'applique pas de limitation de débit appropriée sur le point de terminaison de vérification du mot de passe à usage unique (OTP). Cela permet à un attaquant d'automatiser et de forcer les codes OTP par essais successifs sans restriction. En envoyant un volume élevé de suppositions OTP en succession rapide, un attaquant peut potentiellement contourner le mécanisme de vérification OTP du numéro de mobile.

Versions corrigées

  • Versions postérieures à > 8.6.8

Découvert par :

  • Yazan Abu-Nadi
Télécharger l’outil