
RestroPress – Online-Bestellsystem für Lebensmittel 3.0.0 - 3.1.9.2 - Unbefugte Offenlegung von Informationen zu Authentifizierungsumgehung via gefälschtem JWT
RestroPress – Online-Bestellsystem für Lebensmittel Versionen 3.0.0 bis 3.1.9.2 sind von einer nicht authentifizierten Informationsoffenlegung betroffen, die zu einer Authentifizierungsumgehung durch gefälschte JWT führt.
Das Plugin legt private Tokens und API-Schlüsseldaten von Benutzern offen, sodass nicht authentifizierte Angreifer JWT-Tokens fälschen und so vollen Zugriff auf andere Benutzer – einschließlich Administratoren – erhalten können.

exposures.txt — Gefundene Offenlegungen und Anmeldeinformationen.tokens.txt — Extrahierte JWT-Tokens.exploited_sites.txt — Sites mit mehreren offengelegten Konten.cookies.txt — Sitzungscookies von erfolgreicher Ausnutzung.Platzieren Sie eine Liste der Ziel-WordPress-Seiten in einer Textdatei (eine URL pro Zeile):
targets.txt
Beispiel:
https://example.com
https://victim01.com
Führen Sie das Skript aus:
python3 CVE-2025-9209.py
Befolgen Sie die Eingabeaufforderungen für Thread-Anzahl, Überprüfung, curl-Fallback und Anforderungsverzögerung.
Überprüfen Sie die Ausgaben in den generierten Textdateien (exposures.txt, tokens.txt, exploited_sites.txt und cookies.txt).
Von: Nxploited ( Khaled Alenazi )