Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pocpioneer/cve-2025-4094-poc
المصادقة والترخيصهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubpocpioneer/cve-2025-4094-poc

CVE-2025-4094-POC

إضافة ووردبريس Digits < 8.4.6.1 - تجاوز مصادقة OTP عبر الهجوم الشامل (CVE-2025-4094)

عرض المستودع
211منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تجاوز OTP لملحق ووردبريس Digits (CVE-2025-4094)

نظرة عامة

هذا النص البرمجي هو استغلال لملحق ووردبريس Digits (الإصدارات < 8.4.6.1) يتيح تجاوز مصادقة OTP (كلمة المرور لمرة واحدة) عبر القوة العمياء. يستغل هذا الاستغلال ثغرة تم تحديدها كـ CVE-2025-4094. تم تعديل النص البرمجي لاستخدام ThreadPoolExecutor للهجمات المتوازية، مما يسرع بشكل كبير عملية القوة العمياء.

مؤلف الاستغلال: Saleh Tarawneh

المتطلبات

  • بايثون 3.x
  • مكتبة requests
  • مكتبة argparse (مضمنة في مكتبة بايثون القياسية)
  • مكتبة colorama

يمكنك تثبيت المكتبات المطلوبة باستخدام pip:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

لتشغيل النص البرمجي، استخدم الأمر التالي:

root@kitploit:~
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPTIONS]

الوسائط

  • -u, --url: (مطلوب) عنوان URL الهدف (مثال: https://example.com/wp-admin/admin-ajax.php)
  • -p, --phone: (مطلوب) رقم الهاتف المستهدف (أرقام فقط)
  • -i, --instance-id: (مطلوب) معرف المثيل من الطلب المعترض
  • -d, --digits: (اختياري) طول OTP (4 أو 6 أرقام، الافتراضي هو 4)
  • -w, --workers: (اختياري) عدد العمال المتوازيين (الافتراضي هو 10)
  • --start: (اختياري) قيمة البداية لـ OTP (الافتراضي هو 0)
  • --end: قيمة النهاية لـ OTP (الافتراضي: 9999 لأربعة أرقام، 999999 لستة أرقام)

مثال

root@kitploit:~
python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10

المخرجات

سيعرض النص البرمجي التقدم والنتائج في الطرفية. إذا تم العثور على OTP صالح، فسيتم طباعة OTP الناجح ومقتطف من الرد من الخادم.

ملاحظة مهمة

استخدم بمسؤولية وفقط على الأنظمة المصرح بها. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي. هذا النص البرمجي مخصص للأغراض التعليمية واختبار الأمان بإذن.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

إخلاء مسؤولية

المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر يسببه هذا النص البرمجي. تأكد دائمًا من حصولك على إذن لاختبار الأنظمة التي تستهدفها.

تنزيل الأداة
(اختياري)
  • --proxy: (اختياري) البروكسي (مثال: http://127.0.0.1:8080)