
أداة آلية لاستغلال واجهة برمجة تطبيقات REST الخاصة بـ WordPress تستهدف CVE-2025-9209 لتعداد المستخدمين، واستخراج الرموز، وجمع ملفات تعريف الارتباط مع إمكانيات المعالجة المتعددة وتجاوز WAF.
Description هذا الملف CVE-2025-9209.py هو أداة استغلال جماعي تعمل على استهداف ثغرة CVE-2025-9209.
الوظائف الأساسية:
تفحص قائمة مواقع عبر استدعاء /wp-json/wp/v2/users يحلل الاستجابة ليبحث عن بيانات مستخدم حساسة مثل المفاتيح العامة والخاصة، والتوكنات، وبيانات الكوكيز يتجاهل المواقع المحمية بواسطة Defender/Imunify360 يسجل النتائج في ملفات: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt يدعم تشغيل متعدد الخيوط وتفادي الحظر عبر تأخير بسيط بين الطلبات كما تم إضافة توقيع https://t.me/FreeToolsCpa في بداية الملف وفي البانر ونهاية الملخص.