
Nutzt CVE-2025-9209 in WordPress aus, indem /wp-json/wp/v2/users abgefragt wird, Benutzerschlüssel, Token und Cookies gesammelt werden, Defender/Imunify360 umgangen wird und verwundbare Websites protokolliert werden.
Beschreibung Die Datei CVE-2025-9209.py ist ein Massen-Exploit-Tool, das auf die Schwachstelle CVE-2025-9209 abzielt.
Kernfunktionen:
Scannt eine Liste von Websites durch Aufruf von /wp-json/wp/v2/users Analysiert die Antwort, um nach sensiblen Benutzerdaten wie öffentlichen und privaten Schlüsseln, Token und Cookie-Daten zu suchen Ignoriert Websites, die durch Defender/Imunify360 geschützt sind Protokolliert Ergebnisse in Dateien: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Unterstützt Multithreading und Umgehung von Sperren durch kurze Verzögerungen zwischen Anfragen Außerdem wurde eine Unterschrift https://t.me/FreeToolsCpa am Anfang der Datei, im Banner und am Ende der Zusammenfassung hinzugefügt.