Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4094 — CVE-2025-4094 – WordPress Digits Plugin < 8.4.6.1 - OTP Authentication Bypass | Kitploit
उपकरण/GitHubGitHub/starawneh/cve-2025-4094
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubstarawneh/cve-2025-4094

CVE-2025-4094

CVE-2025-4094 – WordPress Digits Plugin < 8.4.6.1 - OTP Authentication Bypass

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4094 – वर्डप्रेस डिजिट्स प्लगइन < 8.4.6.1 - OTP प्रमाणीकरण बायपास

लेखक: Saleh Tarawneh
CVE आईडी: CVE-2025-4094
गंभीरता: गंभीर (CVSS 9.8)
स्थिति: संस्करण 8.4.6.1 में ठीक किया गया


भेद्यता विवरण

यह Digits वर्डप्रेस प्लगइन संस्करण 8.4.6.1 से पहले दर सीमा की कमी के कारण OTP ब्रूट-फोर्स हमलों के लिए असुरक्षित है। यह अप्रमाणित हमलावरों को SMS OTP-आधारित प्रमाणीकरण को बायपास करने और पासवर्ड रीसेट करने की अनुमति देता है।

  • CWE-287: अनुचित प्रमाणीकरण
  • OWASP A2: टूटा हुआ प्रमाणीकरण

प्रूफ ऑफ कॉन्सेप्ट

विकल्प 1: पायथन स्क्रिप्ट (स्वचालित)

digits_otp_bypass_cve2025-4094.py के अंदर प्लेसहोल्डर्स संपादित करें:

  • digits_phone
  • instance_id
  • digits_form
  • Referer / redirect_page
  • इंटरसेप्ट किए गए अनुरोध से कोई अन्य आवश्यक मान

फिर चलाएँ:

root@kitploit:~
python3 digits_otp_bypass_cve2025-4094.py

विकल्प 2: Burp Suite Pro (मैनुअल ब्रूट फोर्स)

आप Burp Suite Pro और Intruder का उपयोग करके भी हमला कर सकते हैं:

  1. इंटरसेप्ट करें OTP सत्यापन अनुरोध को Burp Proxy का उपयोग करके लॉगिन या "पासवर्ड भूल गए" प्रवाह के दौरान।
  2. अनुरोध पर राइट-क्लिक करें → Intruder पर भेजें
  3. sms_otp पैरामीटर पर पेलोड स्थिति सेट करें।
  4. 000000 से 999999 तक एक पेलोड सूची लोड करें:
  5. हमला शुरू करें और जाँच करके सफल प्रतिक्रिया की निगरानी करें:
    • बॉडी में "success":true
    • प्रतिक्रिया लंबाई में परिवर्तन

यह विधि Burp के भीतर दृश्य निरीक्षण और पहचान सीमाओं को ठीक करने के लिए उपयोगी है।

उन्नत स्क्रिप्ट

  • उन्नत PoC POCPioneer द्वारा

संदर्भ

  • WPScan भेद्यता प्रविष्टि
  • WPVulnDB प्रविष्टि
  • आधिकारिक प्लगइन पृष्ठ
  • CVE आईडी – CVE-2025-4094
टूल डाउनलोड करें