
Exploite CVE-2025-9209 dans WordPress en interrogeant /wp-json/wp/v2/users, en récoltant les clés, jetons et cookies des utilisateurs, en contournant Defender/Imunify360 et en journalisant les sites vulnérables.
Description Ce fichier CVE-2025-9209.py est un outil d'exploitation de masse ciblant la vulnérabilité CVE-2025-9209.
Fonctionnalités principales :
Parcourt une liste de sites en appelant /wp-json/wp/v2/users Analyse la réponse pour rechercher des données utilisateur sensibles telles que les clés publiques et privées, les jetons et les données de cookies Ignore les sites protégés par Defender/Imunify360 Enregistre les résultats dans les fichiers : exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Prend en charge l'exécution multi-thread et évite le blocage via un léger délai entre les requêtes Une signature https://t.me/FreeToolsCpa a également été ajoutée au début du fichier, dans la bannière et à la fin du résumé.