
RestroPress – نظام طلب الطعام عبر الإنترنت 3.0.0 - 3.1.9.2 - كشف معلومات دون مصادقة إلى تجاوز المصادقة عبر JWT مزور
RestroPress – نظام الطلب عبر الإنترنت الإصدارات من 3.0.0 إلى 3.1.9.2 تتأثر بثغرة كشف معلومات بدون مصادقة تؤدي إلى تجاوز المصادقة عبر JWT مزور.
تكشف الإضافة عن الرموز الخاصة للمستخدمين وبيانات مفاتيح API، مما يسمح للمهاجمين غير المصادقين بتزوير رموز JWT، والحصول على وصول كامل إلى المستخدمين الآخرين — بما في ذلك المسؤولين.

exposures.txt — حالات الكشف وبيانات الاعتماد التي تم العثور عليها.tokens.txt — رموز JWT المستخرجة.exploited_sites.txt — المواقع التي بها حسابات مكشوفة متعددة.cookies.txt — ملفات تعريف الارتباط للجلسة من الاستغلال الناجح.ضع قائمة بمواقع ووردبريس المستهدفة في ملف نصي (رابط واحد في كل سطر):
targets.txt
مثال:
https://example.com
https://victim01.com
شغّل السكربت:
python3 CVE-2025-9209.py
اتبع المطالبات الخاصة بعدد الخيوط، والتحقق، والرجوع إلى curl، وتأخير الطلبات.
راجع المخرجات في الملفات النصية المُنشأة (exposures.txt وtokens.txt وexploited_sites.txt وcookies.txt).
بواسطة: Nxploited ( Khaled Alenazi )