Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9209 — RestroPress – Sistema de pedidos de comida en línea 3.0.0 - 3.1.9.2 - Exposición de información no autenticada que conduce a la omisión de autenticación mediante JWT falsificado | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-9209
Autenticación y AutorizaciónGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubnxploited/cve-2025-9209

CVE-2025-9209

RestroPress – Sistema de pedidos de comida en línea 3.0.0 - 3.1.9.2 - Exposición de información no autenticada que conduce a la omisión de autenticación mediante JWT falsificado

hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

🍔 RestroPress – Sistema de Pedidos de Comida en Línea 3.0.0 - 3.1.9.2

🛡️ CVE-2025-9209.py — Explotación Automática Masiva y Herramienta de Extracción


⚠️ Resumen de la Vulnerabilidad

RestroPress – Sistema de Pedidos de Comida en Línea versiones 3.0.0 hasta 3.1.9.2 están afectadas por una Exposición de Información No Autenticada que conduce a Omisión de Autenticación mediante JWT Forjado.

El plugin expone tokens privados de los usuarios y datos de claves API, lo que permite a atacantes no autenticados forjar tokens JWT, obteniendo acceso completo a otros usuarios—incluidos administradores.

  • CVE: CVE-2025-9209
  • CVSS: 9.8 (Crítico)
  • Impacto: Toma de control total de la cuenta posible sin autenticación previa.

Ilustración de la vulnerabilidad


🚀 Características del Script

  • Escaneo de sitios ultra rápido (ejecución multi-hilo para listas grandes)
  • Detecta y extrae automáticamente todas las claves privadas/públicas disponibles, tokens e información de autenticación para cada cuenta accesible.
  • Explotación masiva — identifica múltiples cuentas vulnerables por sitio.
  • Extracción fiable de credenciales — valida las credenciales durante la explotación.
  • Salida a cuatro archivos estructurados:
    • exposures.txt — Exposiciones y credenciales encontradas.
    • tokens.txt — Tokens JWT extraídos.
    • exploited_sites.txt — Sitios con múltiples cuentas expuestas.
    • cookies.txt — Cookies de sesión de la explotación exitosa.
  • No requiere autenticación ni privilegios elevados.
  • Resiliente ante fallos de red y bloqueos; se recupera y reintenta de forma transparente.
  • Escritura de archivos segura para subprocesos para obtener resultados consistentes.

🛠️ Uso

  1. Coloque una lista de sitios WordPress objetivo en un archivo de texto (una URL por línea):

    root@kitploit:~
    targets.txt
    

    Ejemplo:

    root@kitploit:~
    https://example.com
    https://victim01.com
    
  2. Ejecute el script:

    root@kitploit:~
    python3 CVE-2025-9209.py
    
  3. Siga las indicaciones para el número de hilos, verificación, fallback de curl y retardo de peticiones.

  4. Revise las salidas en los archivos de texto generados (exposures.txt, tokens.txt, exploited_sites.txt y cookies.txt).


✨ Autor

Por: Nxploited ( Khaled Alenazi )


⚖️ Aviso Legal

  • Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
  • No la utilice contra sistemas o datos sin permiso explícito.
  • El autor no asume ninguna responsabilidad por el mal uso o los daños derivados del uso de este script.

Descargar herramienta