Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass — Divulgação de CVE-2025-46018: Uma vulnerabilidade de bypass de pagamento baseada em Bluetooth no aplicativo CSC Pay Mobile v2.19.4 | Kitploit
Ferramentas/GitHubGitHub/niranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass
Autenticação e AutorizaçãoSegurança BluetoothAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança Móvel
GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Divulgação de CVE-2025-46018: Uma vulnerabilidade de bypass de pagamento baseada em Bluetooth no aplicativo CSC Pay Mobile v2.19.4

Ver Repositório
21há 1 anoAinda não revisado

CVE-2025-46018 – Bypass de Autenticação de Pagamento no Aplicativo Móvel CSC Pay

Resumo

Uma vulnerabilidade de bypass de autenticação de pagamento foi descoberta no Aplicativo Móvel CSC Pay, afetando a versão 2.19.4. A falha permitia que um invasor iniciasse um pagamento, desabilitasse o Bluetooth em um ponto específico do processo e ativasse uma máquina de lavar sem ser cobrado.

Este problema foi divulgado de forma responsável e agora é rastreado como CVE-2025-46018.


Produto Afetado

  • Produto: Aplicativo Móvel CSC Pay
  • Versão: 2.19.4 (corrigida na versão 2.20.0)
  • Componente: Módulo de autenticação de pagamento via Bluetooth
  • Fornecedor: CSC ServiceWorks

Tipo de Vulnerabilidade

  • CWE-284: Controle de Acesso Inadequado
  • CVSS (estimado): Gravidade Média
  • Tipo de exploração: Local – requer proximidade à máquina

Vetor de Ataque (Visão Geral)

  1. O invasor inicia um pagamento pelo aplicativo móvel e escaneia o código QR na máquina de lavar.
  2. Antes que o aplicativo complete a autenticação Bluetooth e cobre o usuário, o Bluetooth é intencionalmente desabilitado.
  3. A máquina inicia o ciclo mesmo sem que nenhuma transação tenha sido concluída.

Impacto: Uso não autorizado de máquinas sem pagamento, possível perda de receita e abuso em ambientes públicos/compartilhados.


Linha do Tempo

DataEvento
13 de abril de 2025Vulnerabilidade descoberta
16 de abril de 2025Reportado ao CSC ServiceWorks
4 de junho de 2025CVE-2025-46018 atribuído pelo MITRE
Julho de 2025Fornecedor reconheceu correção do problema
Versão 2.20.0Problema resolvido na atualização do aplicativo

Agradecimento

Descobridor: Niranjan Gaire

  • Hall da Fama de Segurança do CSC ServiceWorks
  • Registro CVE MITRE – CVE-2025-46018

Aviso Legal

Este repositório é apenas para fins de documentação e divulgação responsável.
Nenhum código de exploração ou etapas de reprodução serão compartilhados publicamente.

Baixar ferramenta