
WordPress プラグイン Digits < 8.4.6.1 - OTP Auth Bypass via Bruteforce (CVE-2025-4094)
このスクリプトは、WordPressプラグインDigits(バージョン8.4.6.1未満)のエクスプロイトで、ブルートフォースによるOTP(ワンタイムパスワード)認証バイパスを可能にします。このエクスプロイトは、CVE-2025-4094として特定された脆弱性を利用します。スクリプトは、ThreadPoolExecutorを使用して並列攻撃を実行するように変更されており、ブルートフォースプロセスを大幅に高速化しています。
エクスプロイト作成者: Saleh Tarawneh
requests ライブラリargparse ライブラリ(Python標準ライブラリに含まれます)colorama ライブラリ必要なライブラリはpipを使用してインストールできます:
pip install -r requirements.txt
スクリプトを実行するには、次のコマンドを使用します:
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPTIONS]
-u, --url: (必須) ターゲットURL(例:https://example.com/wp-admin/admin-ajax.php)-p, --phone: (必須) ターゲットの電話番号(数字のみ)-i, --instance-id: (必須) インターセプトしたリクエストからのインスタンスID-d, --digits: (オプション) OTP桁数(4桁または6桁、デフォルトは4)-w, --workers: (オプション) 並列ワーカー数(デフォルトは10)--start: (オプション) OTP開始値(デフォルトは0)--end: (オプション) OTP終了値(デフォルト:4桁の場合は9999、6桁の場合は999999)python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10
スクリプトはターミナルに進捗状況と結果を表示します。有効なOTPが見つかった場合、成功したOTPとサーバーからの応答の一部を出力します。
責任を持って、許可されたシステムでのみ使用してください。 システムへの不正アクセスは違法かつ非倫理的です。このスクリプトは教育目的と、許可を得たセキュリティテストを意図しています。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
作者および貢献者は、このスクリプトの誤用または損害について一切の責任を負いません。対象とするシステムのテスト許可を必ず取得してください。
--proxy: (オプション) プロキシ(例:http://127.0.0.1:8080)