
يستغل ثغرة CVE-2025-9209 في ووردبريس عبر الاستعلام عن /wp-json/wp/v2/users، ويجمع مفاتيح المستخدمين والرموز وملفات تعريف الارتباط، ويتجاوز Defender/Imunify360، ويسجل المواقع الضعيفة.
Description هذا الملف CVE-2025-9209.py هو أداة استغلال جماعي تعمل على استهداف ثغرة CVE-2025-9209.
الوظائف الأساسية:
تفحص قائمة مواقع عبر استدعاء /wp-json/wp/v2/users يحلل الاستجابة ليبحث عن بيانات مستخدم حساسة مثل المفاتيح العامة والخاصة، والتوكنات، وبيانات الكوكيز يتجاهل المواقع المحمية بواسطة Defender/Imunify360 يسجل النتائج في ملفات: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt يدعم تشغيل متعدد الخيوط وتفادي الحظر عبر تأخير بسيط بين الطلبات كما تم إضافة توقيع https://t.me/FreeToolsCpa في بداية الملف وفي البانر ونهاية الملخص.