
WordPress Plugin Digits < 8.4.6.1 - Bypass de Autenticación OTP mediante Fuerza Bruta (CVE-2025-4094)
Este script es un exploit para el plugin Digits de WordPress (versiones < 8.4.6.1) que permite omitir la autenticación OTP (contraseña de un solo uso) mediante fuerza bruta. El exploit aprovecha una vulnerabilidad identificada como CVE-2025-4094. El script se ha modificado para utilizar ThreadPoolExecutor en ataques paralelos, acelerando significativamente el proceso de fuerza bruta.
Autor del Exploit: Saleh Tarawneh
requestsargparse (incluida en la biblioteca estándar de Python)coloramaPuedes instalar las librerías requeridas usando pip:
pip install -r requirements.txt
Para ejecutar el script, utiliza el siguiente comando:
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPCIONES]
-u, --url: (Requerido) URL objetivo (p.ej., https://example.com/wp-admin/admin-ajax.php)-p, --phone: (Requerido) Número de teléfono objetivo (solo dígitos)-i, --instance-id: (Requerido) ID de instancia de la solicitud interceptada-d, --digits: (Opcional) Longitud del OTP (4 o 6 dígitos, por defecto 4)-w, --workers: (Opcional) Número de trabajadores paralelos (por defecto 10)--start: (Opcional) Valor inicial del OTP (por defecto 0)--end: Valor final del OTP (por defecto: 9999 para 4 dígitos, 999999 para 6 dígitos)python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10
El script mostrará el progreso y los resultados en la terminal. Si se encuentra un OTP válido, imprimirá el OTP exitoso y un fragmento de la respuesta del servidor.
Úsalo de forma responsable y solo en sistemas autorizados. El acceso no autorizado a sistemas es ilegal y poco ético. Este script está destinado a fines educativos y pruebas de seguridad con permiso.
Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para obtener más detalles.
El autor y los colaboradores no son responsables por el mal uso o daños causados por este script. Asegúrate siempre de tener permiso para probar los sistemas a los que te diriges.
--proxy: (Opcional) Proxy (p.ej., http://127.0.0.1:8080)