Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4094-POC — WordPress プラグイン Digits < 8.4.6.1 - OTP Auth Bypass via Bruteforce (CVE-2025-4094) | Kitploit
ツール/GitHubGitHub/pocpioneer/cve-2025-4094-poc
認証と認可パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubpocpioneer/cve-2025-4094-poc

CVE-2025-4094-POC

WordPress プラグイン Digits < 8.4.6.1 - OTP Auth Bypass via Bruteforce (CVE-2025-4094)

リポジトリを見る
2111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPressプラグイン Digits OTPバイパス (CVE-2025-4094)

概要

このスクリプトは、WordPressプラグインDigits(バージョン8.4.6.1未満)のエクスプロイトで、ブルートフォースによるOTP(ワンタイムパスワード)認証バイパスを可能にします。このエクスプロイトは、CVE-2025-4094として特定された脆弱性を利用します。スクリプトは、ThreadPoolExecutorを使用して並列攻撃を実行するように変更されており、ブルートフォースプロセスを大幅に高速化しています。

エクスプロイト作成者: Saleh Tarawneh

必要条件

  • Python 3.x
  • requests ライブラリ
  • argparse ライブラリ(Python標準ライブラリに含まれます)
  • colorama ライブラリ

必要なライブラリはpipを使用してインストールできます:

root@kitploit:~
pip install -r requirements.txt

使用方法

スクリプトを実行するには、次のコマンドを使用します:

root@kitploit:~
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPTIONS]

引数

  • -u, --url: (必須) ターゲットURL(例:https://example.com/wp-admin/admin-ajax.php)
  • -p, --phone: (必須) ターゲットの電話番号(数字のみ)
  • -i, --instance-id: (必須) インターセプトしたリクエストからのインスタンスID
  • -d, --digits: (オプション) OTP桁数(4桁または6桁、デフォルトは4)
  • -w, --workers: (オプション) 並列ワーカー数(デフォルトは10)
  • --start: (オプション) OTP開始値(デフォルトは0)
  • --end: (オプション) OTP終了値(デフォルト:4桁の場合は9999、6桁の場合は999999)

使用例

root@kitploit:~
python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10

出力

スクリプトはターミナルに進捗状況と結果を表示します。有効なOTPが見つかった場合、成功したOTPとサーバーからの応答の一部を出力します。

重要な注意事項

責任を持って、許可されたシステムでのみ使用してください。 システムへの不正アクセスは違法かつ非倫理的です。このスクリプトは教育目的と、許可を得たセキュリティテストを意図しています。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

免責事項

作者および貢献者は、このスクリプトの誤用または損害について一切の責任を負いません。対象とするシステムのテスト許可を必ず取得してください。

ツールをダウンロード
  • --proxy: (オプション) プロキシ(例:http://127.0.0.1:8080)