
Explota CVE-2025-9209 en WordPress consultando /wp-json/wp/v2/users, recopilando claves de usuario, tokens y cookies, evadiendo Defender/Imunify360 y registrando sitios vulnerables.
Descripción Este archivo CVE-2025-9209.py es una herramienta de explotación masiva que apunta a la vulnerabilidad CVE-2025-9209.
Funciones principales:
Escanea una lista de sitios llamando a /wp-json/wp/v2/users Analiza la respuesta para buscar datos sensibles de usuario como claves públicas y privadas, tokens y datos de cookies Ignora sitios protegidos por Defender/Imunify360 Registra los resultados en archivos: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Soporta ejecución multi-hilo y evasión de bloqueo mediante un pequeño retardo entre solicitudes Además se ha añadido la firma https://t.me/FreeToolsCpa al inicio del archivo, en el banner y al final del resumen.