该脚本是针对WordPress插件Digits(版本 < 8.4.6.1)的漏洞利用工具,允许通过暴力破解绕过OTP(一次性密码)认证。该漏洞利用基于编号为CVE-2025-4094的漏洞。脚本经过修改,采用ThreadPoolExecutor进行并行攻击,显著提高了暴力破解的速度。
漏洞作者: Saleh Tarawneh
requests 库argparse 库(包含在Python标准库中)colorama 库您可以使用pip安装所需库:
pip install -r requirements.txt
运行脚本,使用以下命令:
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPTIONS]
-u, --url: (必需) 目标URL(例如:https://example.com/wp-admin/admin-ajax.php)-p, --phone: (必需) 目标手机号码(仅数字)-i, --instance-id: (必需) 从拦截请求中获取的实例ID-d, --digits: (可选) OTP位数(4位或6位,默认为4)-w, --workers: (可选) 并行工作线程数(默认为10)--start: (可选) 起始OTP值(默认为0)--end: (可选) 结束OTP值(默认:4位为9999,6位为999999)--proxy: 代理(例如:)python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10
脚本将在终端显示进度和结果。如果找到有效的OTP,它将打印成功的OTP以及服务器响应片段。
请负责任地使用,仅限在授权系统上进行测试。 未经授权访问系统是非法的且不道德。此脚本仅供教育目的和获得许可的安全测试使用。
本项目采用MIT许可证。详情请参阅LICENSE文件。
作者和贡献者不对因使用此脚本而导致的任何误用或损害负责。始终确保您已获得测试目标系统的许可。
http://127.0.0.1:8080