Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56224 — Documenta una vulnerabilità di bypass della verifica OTP in Ascertia SigningHub, che consente agli attaccanti di forzare i codici OTP e impersonare numeri di telefono. Include punteggio CVSS, versioni interessate e consigli di mitigazione. | Kitploit
Strumenti/GitHubGitHub/saykino/cve-2025-56224
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazione
GitHubsaykino/cve-2025-56224

CVE-2025-56224

Documenta una vulnerabilità di bypass della verifica OTP in Ascertia SigningHub, che consente agli attaccanti di forzare i codici OTP e impersonare numeri di telefono. Include punteggio CVSS, versioni interessate e consigli di mitigazione.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56224 (OTP) Bypass della verifica

Descrizione

un attaccante può impersonare il numero di cellulare di un altro utente e utilizzare questa vulnerabilità per verificare il numero senza conoscere il codice OTP.


Punteggio CVSS: 8.1 (Alto)


Tipo di attacco

  • Remoto (Autenticato)

Versioni interessate

  • Versioni precedenti e uguali a <= 8.6.8

Fornitore del prodotto

  • Ascertia

Base del codice del prodotto interessato

  • SigningHub

Componente interessato

  • Funzione di verifica del numero di cellulare.

Mitigazioni

  • Revocare il codice OTP se un numero di tentativi supera un determinato valore.

Dettagli della vulnerabilità

  • L'applicazione non applica una corretta limitazione della frequenza sull'endpoint di verifica della One-Time Password (OTP). Ciò consente a un attaccante di automatizzare e forzare i codici OTP senza restrizioni. Inviando un volume elevato di tentativi OTP in rapida successione, un attaccante può potenzialmente bypassare il meccanismo di verifica OTP del numero di cellulare.

Versioni corrette

  • Versioni successive a > 8.6.8

Scoperto da:

  • Yazan Abu-Nadi
Scarica lo strumento