Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4094 — CVE-2025-4094 – WordPress Digits プラグイン < 8.4.6.1 - OTP 認証バイパス | Kitploit
ツール/GitHubGitHub/starawneh/cve-2025-4094
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubstarawneh/cve-2025-4094

CVE-2025-4094

CVE-2025-4094 – WordPress Digits プラグイン < 8.4.6.1 - OTP 認証バイパス

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4094 – WordPress Digits プラグイン < 8.4.6.1 - OTP 認証バイパス

著者: Saleh Tarawneh
CVE ID: CVE-2025-4094
深刻度: Critical(CVSS 9.8)
ステータス: バージョン 8.4.6.1 で修正済み


脆弱性の説明

バージョン 8.4.6.1 より前の Digits WordPress プラグインには、レート制限がないため、OTP ブルートフォース攻撃に対して脆弱です。これにより、未認証の攻撃者が SMS OTP ベースの認証をバイパスしてパスワードをリセットできる可能性があります。

  • CWE-287: 不適切な認証
  • OWASP A2: 認証の不備

概念実証(PoC)

オプション 1: Python スクリプト(自動)

digits_otp_bypass_cve2025-4094.py 内のプレースホルダーを編集します:

  • digits_phone
  • instance_id
  • digits_form
  • Referer / redirect_page
  • インターセプトしたリクエストから必要なその他の値

次に実行します:

root@kitploit:~
python3 digits_otp_bypass_cve2025-4094.py

オプション 2: Burp Suite Pro(手動ブルートフォース攻撃)

Burp Suite Pro と Intruder を使用して攻撃を実行することもできます:

  1. ログインまたは「パスワードを忘れた場合」のフロー中に、Burp Proxy を使用して OTP 検証リクエストをインターセプトします。
  2. リクエストを右クリック → Intruder に送信
  3. sms_otp パラメータにペイロード位置を設定します。
  4. 000000 から 999999 までのペイロードリストを読み込みます:
  5. 攻撃を開始し、次の点を確認して成功レスポンスを監視します:
    • ボディに "success":true
    • レスポンス長の変化

この方法は、Burp 内で視覚的に確認し、検出しきい値を微調整するのに役立ちます。

拡張スクリプト

  • POCPioneer による Enhanced PoC

参考情報

  • WPScan 脆弱性エントリ
  • WPVulnDB エントリ
  • 公式プラグインページ
  • CVE ID – CVE-2025-4094
ツールをダウンロード