
WordPress Plugin Digits < 8.4.6.1 - Bypass dell'autenticazione OTP tramite brute force (CVE-2025-4094)
Questo script è un exploit per il plugin WordPress Digits (versioni < 8.4.6.1) che consente il bypass dell'autenticazione OTP (One-Time Password) tramite forza bruta. L'exploit sfrutta una vulnerabilità identificata come CVE-2025-4094. Lo script è stato modificato per utilizzare ThreadPoolExecutor per attacchi paralleli, accelerando notevolmente il processo di forza bruta.
Autore dell'exploit: Saleh Tarawneh
requestsargparse (inclusa nella libreria standard di Python)coloramaPuoi installare le librerie richieste usando pip:
pip install -r requirements.txt
Per eseguire lo script, usa il seguente comando:
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPTIONS]
-u, --url: (Obbligatorio) URL del target (es. https://example.com/wp-admin/admin-ajax.php)-p, --phone: (Obbligatorio) Numero di telefono del target (solo cifre)-i, --instance-id: (Obbligatorio) ID dell'istanza dalla richiesta intercettata-d, --digits: (Opzionale) Lunghezza OTP (4 o 6 cifre, predefinito 4)-w, --workers: (Opzionale) Numero di worker paralleli (predefinito 10)--start: (Opzionale) Valore OTP iniziale (predefinito 0)--end: Valore OTP finale (predefinito: 9999 per 4 cifre, 999999 per 6 cifre)python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10
Lo script mostrerà l'avanzamento e i risultati nel terminale. Se viene trovato un OTP valido, stamperà l'OTP riuscito e un estratto della risposta del server.
Usalo in modo responsabile e solo su sistemi autorizzati. L'accesso non autorizzato ai sistemi è illegale e non etico. Questo script è pensato per scopi educativi e per test di sicurezza con permesso.
Questo progetto è concesso in licenza sotto la Licenza MIT. Vedi il file LICENSE per i dettagli.
L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo script. Assicurati sempre di avere il permesso di testare i sistemi che prendi di mira.
--proxy: (Opzionale) Proxy (es. http://127.0.0.1:8080)