Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9209 — RestroPress – نظام طلب الطعام عبر الإنترنت 3.0.0 - 3.1.9.2 - كشف معلومات دون مصادقة إلى تجاوز المصادقة عبر JWT مزور | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-9209
المصادقة والترخيصتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubnxploited/cve-2025-9209

CVE-2025-9209

RestroPress – نظام طلب الطعام عبر الإنترنت 3.0.0 - 3.1.9.2 - كشف معلومات دون مصادقة إلى تجاوز المصادقة عبر JWT مزور

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🍔 RestroPress – نظام الطلب عبر الإنترنت 3.0.0 - 3.1.9.2

🛡️ CVE-2025-9209.py — أداة الاستغلال والاستخراج التلقائي الجماعي


⚠️ نظرة عامة على الثغرة

RestroPress – نظام الطلب عبر الإنترنت الإصدارات من 3.0.0 إلى 3.1.9.2 تتأثر بثغرة كشف معلومات بدون مصادقة تؤدي إلى تجاوز المصادقة عبر JWT مزور.

تكشف الإضافة عن الرموز الخاصة للمستخدمين وبيانات مفاتيح API، مما يسمح للمهاجمين غير المصادقين بتزوير رموز JWT، والحصول على وصول كامل إلى المستخدمين الآخرين — بما في ذلك المسؤولين.

  • CVE: CVE-2025-9209
  • CVSS: 9.8 (حرجة)
  • التأثير: إمكانية الاستيلاء الكامل على الحسابات دون مصادقة مسبقة.

توضيح الثغرة


🚀 ميزات السكربت

  • فحص فائق السرعة للمواقع (تنفيذ متعدد الخيوط للقوائم الكبيرة)
  • كشف واستخراج تلقائي لجميع المفاتيح الخاصة/العامة والرموز ومعلومات المصادقة المتاحة لكل حساب يمكن الوصول إليه.
  • استغلال جماعي — تحديد حسابات متعددة قابلة للاستغلال في كل موقع.
  • استخراج موثوق لبيانات الاعتماد — يتحقق من صحة بيانات الاعتماد أثناء الاستغلال.
  • الإخراج إلى أربعة ملفات منظمة:
    • exposures.txt — حالات الكشف وبيانات الاعتماد التي تم العثور عليها.
    • tokens.txt — رموز JWT المستخرجة.
    • exploited_sites.txt — المواقع التي بها حسابات مكشوفة متعددة.
    • cookies.txt — ملفات تعريف الارتباط للجلسة من الاستغلال الناجح.
  • لا يتطلب أي مصادقة أو صلاحيات مرتفعة.
  • مقاوم لفشل الشبكة والحظر؛ يتعافى ويعيد المحاولة بشفافية.
  • كتابة ملفات آمنة للخيوط لضمان نتائج متسقة.

🛠️ طريقة الاستخدام

  1. ضع قائمة بمواقع ووردبريس المستهدفة في ملف نصي (رابط واحد في كل سطر):

    root@kitploit:~
    targets.txt
    

    مثال:

    root@kitploit:~
    https://example.com
    https://victim01.com
    
  2. شغّل السكربت:

    root@kitploit:~
    python3 CVE-2025-9209.py
    
  3. اتبع المطالبات الخاصة بعدد الخيوط، والتحقق، والرجوع إلى curl، وتأخير الطلبات.

  4. راجع المخرجات في الملفات النصية المُنشأة (exposures.txt وtokens.txt وexploited_sites.txt وcookies.txt).


✨ المؤلف

بواسطة: Nxploited ( Khaled Alenazi )


⚖️ إخلاء مسؤولية

  • تُقدَّم هذه الأداة لأغراض تعليمية واختبار أمني مصرّح به فقط.
  • لا تستخدمها ضد الأنظمة أو البيانات دون إذن صريح.
  • لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار الناتجة عن استخدام هذا السكربت.

تنزيل الأداة