Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4094-POC — WordPress 插件 Digits < 8.4.6.1 - 通过暴力破解绕过 OTP 认证 (CVE-2025-4094) | Kitploit
工具/GitHubGitHub/pocpioneer/cve-2025-4094-poc
身份验证与授权密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubpocpioneer/cve-2025-4094-poc

CVE-2025-4094-POC

WordPress 插件 Digits < 8.4.6.1 - 通过暴力破解绕过 OTP 认证 (CVE-2025-4094)

查看仓库
2121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress插件Digits OTP绕过 (CVE-2025-4094)

概述

该脚本是针对WordPress插件Digits(版本 < 8.4.6.1)的漏洞利用工具,允许通过暴力破解绕过OTP(一次性密码)认证。该漏洞利用基于编号为CVE-2025-4094的漏洞。脚本经过修改,采用ThreadPoolExecutor进行并行攻击,显著提高了暴力破解的速度。

漏洞作者: Saleh Tarawneh

要求

  • Python 3.x
  • requests 库
  • argparse 库(包含在Python标准库中)
  • colorama 库

您可以使用pip安装所需库:

root@kitploit:~
pip install -r requirements.txt

用法

运行脚本,使用以下命令:

root@kitploit:~
python3 otp_bypass.py -u <TARGET_URL> -p <PHONE_NUMBER> -i <INSTANCE_ID> [OPTIONS]

参数

  • -u, --url: (必需) 目标URL(例如:https://example.com/wp-admin/admin-ajax.php)
  • -p, --phone: (必需) 目标手机号码(仅数字)
  • -i, --instance-id: (必需) 从拦截请求中获取的实例ID
  • -d, --digits: (可选) OTP位数(4位或6位,默认为4)
  • -w, --workers: (可选) 并行工作线程数(默认为10)
  • --start: (可选) 起始OTP值(默认为0)
  • --end: (可选) 结束OTP值(默认:4位为9999,6位为999999)
  • --proxy: 代理(例如:)

示例

root@kitploit:~
python3 otp_bypass.py -u https://example.com/wp-admin/admin-ajax.php -p 1234567890 -i <INSTANCE_ID> -d 4 -w 10

输出

脚本将在终端显示进度和结果。如果找到有效的OTP,它将打印成功的OTP以及服务器响应片段。

重要说明

请负责任地使用,仅限在授权系统上进行测试。 未经授权访问系统是非法的且不道德。此脚本仅供教育目的和获得许可的安全测试使用。

许可证

本项目采用MIT许可证。详情请参阅LICENSE文件。

免责声明

作者和贡献者不对因使用此脚本而导致的任何误用或损害负责。始终确保您已获得测试目标系统的许可。

下载工具
(可选)
http://127.0.0.1:8080