
Automatisiertes WordPress REST API-Exploitationstool, das auf CVE-2025-9209 abzielt, zur Benutzerenumeration, Token-Extraktion und Cookie-Harvesting mit Multithreading- und WAF-Bypass-Funktionen.
Beschreibung Die Datei CVE-2025-9209.py ist ein Massen-Exploit-Tool, das auf die Schwachstelle CVE-2025-9209 abzielt.
Kernfunktionen:
Scannt eine Liste von Websites durch Aufruf von /wp-json/wp/v2/users Analysiert die Antwort, um nach sensiblen Benutzerdaten wie öffentlichen und privaten Schlüsseln, Token und Cookie-Daten zu suchen Ignoriert Websites, die durch Defender/Imunify360 geschützt sind Protokolliert Ergebnisse in Dateien: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Unterstützt Multithreading und Umgehung von Sperren durch kurze Verzögerungen zwischen Anfragen Außerdem wurde eine Unterschrift https://t.me/FreeToolsCpa am Anfang der Datei, im Banner und am Ende der Zusammenfassung hinzugefügt.