
WordPress Plugin Digits < 8.4.6.1 - Bypass de Autenticação OTP via Bruteforce (CVE-2025-4094)
Este script é um exploit para o WordPress Plugin Digits (versões < 8.4.6.1) que permite a bypass de autenticação OTP (One-Time Password) via força bruta. O exploit aproveita uma vulnerabilidade identificada como CVE-2025-4094. O script foi modificado para utilizar ThreadPoolExecutor para ataques paralelos, acelerando significativamente o processo de força bruta.
Autor do Exploit: Saleh Tarawneh
requestsargparse (incluída na biblioteca padrão do Python)coloramaVocê pode instalar as bibliotecas necessárias usando pip:
pip install -r requirements.txt
Para executar o script, use o seguinte comando:
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPÇÕES]
-u, --url: (Obrigatório) URL alvo (ex.: https://example.com/wp-admin/admin-ajax.php)-p, --phone: (Obrigatório) Número de telefone alvo (apenas dígitos)-i, --instance-id: (Obrigatório) ID da instância da requisição interceptada-d, --digits: (Opcional) Comprimento do OTP (4 ou 6 dígitos, padrão é 4)-w, --workers: (Opcional) Número de workers paralelos (padrão é 10)--start: (Opcional) Valor inicial do OTP (padrão é 0)--end: Valor final do OTP (padrão: 9999 para 4 dígitos, 999999 para 6 dígitos)python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10
O script exibirá o progresso e os resultados no terminal. Se um OTP válido for encontrado, ele imprimirá o OTP bem-sucedido e um trecho da resposta do servidor.
Use com responsabilidade e apenas em sistemas autorizados. O acesso não autorizado a sistemas é ilegal e antiético. Este script é destinado a fins educacionais e testes de segurança com permissão.
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.
O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este script. Sempre certifique-se de ter permissão para testar os sistemas que está visando.
--proxy: (Opcional) Proxy (ex.: http://127.0.0.1:8080)