
RestroPress – Sistema de pedidos de comida en línea 3.0.0 - 3.1.9.2 - Exposición de información no autenticada que conduce a la omisión de autenticación mediante JWT falsificado
RestroPress – Sistema de Pedidos de Comida en Línea versiones 3.0.0 hasta 3.1.9.2 están afectadas por una Exposición de Información No Autenticada que conduce a Omisión de Autenticación mediante JWT Forjado.
El plugin expone tokens privados de los usuarios y datos de claves API, lo que permite a atacantes no autenticados forjar tokens JWT, obteniendo acceso completo a otros usuarios—incluidos administradores.

exposures.txt — Exposiciones y credenciales encontradas.tokens.txt — Tokens JWT extraídos.exploited_sites.txt — Sitios con múltiples cuentas expuestas.cookies.txt — Cookies de sesión de la explotación exitosa.Coloque una lista de sitios WordPress objetivo en un archivo de texto (una URL por línea):
targets.txt
Ejemplo:
https://example.com
https://victim01.com
Ejecute el script:
python3 CVE-2025-9209.py
Siga las indicaciones para el número de hilos, verificación, fallback de curl y retardo de peticiones.
Revise las salidas en los archivos de texto generados (exposures.txt, tokens.txt, exploited_sites.txt y cookies.txt).
Por: Nxploited ( Khaled Alenazi )