
WordPress Plugin Digits < 8.4.6.1 - OTP-Auth-Bypass per Brute-Force (CVE-2025-4094)
Dieses Skript ist ein Exploit für das WordPress-Plugin Digits (Versionen < 8.4.6.1), der einen OTP-Authentifizierungs-Bypass (One-Time Password) per Brute-Force ermöglicht. Der Exploit nutzt eine als CVE-2025-4094 identifizierte Schwachstelle. Das Skript wurde dahingehend modifiziert, dass ThreadPoolExecutor für parallele Angriffe verwendet wird, was den Brute-Force-Prozess erheblich beschleunigt.
Exploit-Autor: Saleh Tarawneh
requests-Bibliothekargparse-Bibliothek (in der Python-Standardbibliothek enthalten)colorama-BibliothekDu kannst die erforderlichen Bibliotheken mit pip installieren:
pip install -r requirements.txt
Führe das Skript mit dem folgenden Befehl aus:
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPTIONS]
-u, --url: (Erforderlich) Ziel-URL (z. B. https://example.com/wp-admin/admin-ajax.php)-p, --phone: (Erforderlich) Ziel-Telefonnummer (nur Ziffern)-i, --instance-id: (Erforderlich) Instanz-ID aus der abgefangenen Anfrage-d, --digits: (Optional) OTP-Länge (4 oder 6 Ziffern, Standard ist 4)-w, --workers: (Optional) Anzahl der parallelen Worker (Standard ist 10)--start: (Optional) Startwert für OTP (Standard ist 0)--end: Endwert für OTP (Standard: 9999 für 4-stellig, 999999 für 6-stellig)python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10
Das Skript zeigt Fortschritt und Ergebnisse im Terminal an. Wenn ein gültiges OTP gefunden wird, werden das erfolgreiche OTP und ein Ausschnitt der Serverantwort ausgegeben.
Nur verantwortungsvoll und ausschließlich an autorisierten Systemen verwenden. Unbefugter Zugriff auf Systeme ist illegal und unethisch. Dieses Skript ist für Bildungszwecke und Sicherheitstests mit Genehmigung gedacht.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details findest du in der Datei LICENSE.
Der Autor und die Mitwirkenden sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Skript verursacht werden. Stelle stets sicher, dass du die Erlaubnis hast, die Systeme zu testen, die du angreifst.
--proxy: (Optional) Proxy (z. B. http://127.0.0.1:8080)