Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56224 — Documenta uma vulnerabilidade de bypass na verificação OTP no Ascertia SigningHub, permitindo que atacantes façam brute-force em códigos OTP e se passem por números de celular. Inclui pontuação CVSS, versões afetadas e recomendações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2025-56224
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticação
GitHubsaykino/cve-2025-56224

CVE-2025-56224

Documenta uma vulnerabilidade de bypass na verificação OTP no Ascertia SigningHub, permitindo que atacantes façam brute-force em códigos OTP e se passem por números de celular. Inclui pontuação CVSS, versões afetadas e recomendações de mitigação.

Ver Repositório
7há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56224 (OTP) Bypass de verificação

Descrição

um atacante pode se passar pelo número de celular de outro usuário e usar esta vulnerabilidade para verificar o número sem saber o código OTP.


Pontuação CVSS: 8.1 (Alta)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • Versões anteriores a <= 8.6.8

Fornecedor do Produto

  • Ascertia

Base de Código do Produto Afetado

  • SigningHub

Componente Afetado

  • Função de verificação de número de celular.

Mitigações

  • Revogar o código OTP se um número de tentativas ultrapassar determinado valor.

Detalhes da Vulnerabilidade

  • O aplicativo não aplica limitação de taxa adequada no endpoint de verificação de Senha de Uso Único (OTP). Isso permite que um atacante automatize e force a quebra de códigos OTP sem restrição. Ao enviar um alto volume de tentativas de OTP em rápida sucessão, um atacante pode potencialmente contornar o mecanismo de verificação OTP do número de celular.

Versões Corrigidas

  • Versões posteriores a > 8.6.8

Descoberto Por:

  • Yazan Abu-Nadi
Baixar ferramenta