
CVE-2025-4094 – WordPress Digits 플러그인 < 8.4.6.1 - OTP 인증 우회
작성자: Saleh Tarawneh
CVE ID: CVE-2025-4094
심각도: 치명적 (CVSS 9.8)
상태: 버전 8.4.6.1에서 수정됨
버전 8.4.6.1 이전의 Digits WordPress 플러그인은 rate limiting이 없어 OTP 무차별 대입 공격에 취약합니다. 이로 인해 인증되지 않은 공격자가 SMS OTP 기반 인증을 우회하고 비밀번호를 재설정할 수 있습니다.
digits_otp_bypass_cve2025-4094.py 파일 안의 자리 표시자를 편집하세요:
digits_phoneinstance_iddigits_formReferer / redirect_page그런 다음 실행하세요:
python3 digits_otp_bypass_cve2025-4094.py
Burp Suite Pro 및 Intruder를 사용하여 공격을 수행할 수도 있습니다:
sms_otp 매개변수에 payload 위치를 설정하세요.000000부터 999999까지 payload 목록을 불러오세요:"success":true가 있는지이 방법은 Burp 내에서 시각적 검사와 탐지 임계값 미세 조정에 유용합니다.