Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9209 — RestroPress – Online-Bestellsystem für Lebensmittel 3.0.0 - 3.1.9.2 - Unbefugte Offenlegung von Informationen zu Authentifizierungsumgehung via gefälschtem JWT | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-9209
Authentifizierung & AutorisierungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubnxploited/cve-2025-9209

CVE-2025-9209

RestroPress – Online-Bestellsystem für Lebensmittel 3.0.0 - 3.1.9.2 - Unbefugte Offenlegung von Informationen zu Authentifizierungsumgehung via gefälschtem JWT

vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

🍔 RestroPress – Online-Bestellsystem für Lebensmittel 3.0.0 - 3.1.9.2

🛡️ CVE-2025-9209.py — Massenautomatisiertes Exploit- und Extraktionstool


⚠️ Schwachstellenübersicht

RestroPress – Online-Bestellsystem für Lebensmittel Versionen 3.0.0 bis 3.1.9.2 sind von einer nicht authentifizierten Informationsoffenlegung betroffen, die zu einer Authentifizierungsumgehung durch gefälschte JWT führt.

Das Plugin legt private Tokens und API-Schlüsseldaten von Benutzern offen, sodass nicht authentifizierte Angreifer JWT-Tokens fälschen und so vollen Zugriff auf andere Benutzer – einschließlich Administratoren – erhalten können.

  • CVE: CVE-2025-9209
  • CVSS: 9.8 (Kritisch)
  • Auswirkung: Vollständige Übernahme des Kontos ohne vorherige Authentifizierung möglich.

Schwachstellenillustration


🚀 Skriptfunktionen

  • Ultraschnelles Site-Scanning (multithreaded Ausführung für große Listen)
  • Erkennt und extrahiert automatisch alle verfügbaren privaten/öffentlichen Schlüssel, Tokens und Authentifizierungsinformationen für jedes zugängliche Konto.
  • Massenausnutzung – identifiziert mehrere anfällige Konten pro Site.
  • Zuverlässige Extraktion von Anmeldeinformationen – validiert Anmeldeinformationen während der Ausnutzung.
  • Ausgabe in vier strukturierte Dateien:
    • exposures.txt — Gefundene Offenlegungen und Anmeldeinformationen.
    • tokens.txt — Extrahierte JWT-Tokens.
    • exploited_sites.txt — Sites mit mehreren offengelegten Konten.
    • cookies.txt — Sitzungscookies von erfolgreicher Ausnutzung.
  • Erfordert keine Authentifizierung oder erhöhte Berechtigungen.
  • Widerstandsfähig gegen Netzwerkausfälle und Blockaden; stellt transparent wieder her und wiederholt Vorgänge.
  • Thread-sicheres Schreiben von Dateien für konsistente Ergebnisse.

🛠️ Verwendung

  1. Platzieren Sie eine Liste der Ziel-WordPress-Seiten in einer Textdatei (eine URL pro Zeile):

    root@kitploit:~
    targets.txt
    

    Beispiel:

    root@kitploit:~
    https://example.com
    https://victim01.com
    
  2. Führen Sie das Skript aus:

    root@kitploit:~
    python3 CVE-2025-9209.py
    
  3. Befolgen Sie die Eingabeaufforderungen für Thread-Anzahl, Überprüfung, curl-Fallback und Anforderungsverzögerung.

  4. Überprüfen Sie die Ausgaben in den generierten Textdateien (exposures.txt, tokens.txt, exploited_sites.txt und cookies.txt).


✨ Autor

Von: Nxploited ( Khaled Alenazi )


⚖️ Haftungsausschluss

  • Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.
  • Verwenden Sie es nicht gegen Systeme oder Daten ohne ausdrückliche Genehmigung.
  • Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Skripts entstehen.

Tool herunterladen