Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/saykino/cve-2025-56224
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubsaykino/cve-2025-56224

CVE-2025-56224

Документирует уязвимость обхода проверки OTP в Ascertia SigningHub, позволяющую злоумышленникам подбирать OTP-коды методом перебора и выдавать себя за мобильные номера. Включает оценку CVSS, затронутые версии и рекомендации по устранению.

Репозиторий
711 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56224 (OTP) обход проверки

Описание

злоумышленник может выдать себя за номер мобильного телефона другого пользователя и использовать эту уязвимость для проверки номера без знания кода OTP.


Оценка CVSS: 8.1 (Высокая)


Тип атаки

  • Удалённая (требуется аутентификация)

Затронутые версии

  • Версии до <= 8.6.8

Производитель продукта

  • Ascertia

Затронутая кодовая база продукта

  • SigningHub

Затронутый компонент

  • Функция проверки номера мобильного телефона.

Меры по смягчению

  • Отзывать код OTP, если количество попыток превысило определённое значение.

Детали уязвимости

  • Приложение не обеспечивает надлежащее ограничение скорости на конечной точке проверки одноразового пароля (OTP). Это позволяет злоумышленнику автоматизировать и перебирать коды OTP без ограничений. Отправляя большое количество предположений OTP в быстрой последовательности, злоумышленник может потенциально обойти механизм проверки OTP номера мобильного телефона.

Исправленные версии

  • Версии после > 8.6.8

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент