Таких программ нет. Перебрать 1 млн. цифровых комбинаций - не проблема несколькими строчками кода. Проблема в том, что любой уважающий себя сервер двухфакторной идентификации заблокирует попытку входа где-то попытке на 3-5, максимум 10. Даже самый дурной сервер просто сбросит корректный код и потребует новый, а толковая система оповестит владельца и введёт прогрессивное время блокировки (т.е. после n попыток входа будет увеличивать время до следующей попытки). И вы ничего с этим не сделаете, потому что это происходит на стороне сервера, к которому у вас нет никакого доступа, кроме возможности послать запрос и получить ответ.
С идентичной вероятностью успеха можно вводить такой код просто наугад - это что-то на уровне статистической погрешности.