
Outil automatisé d'exploitation de l'API REST de WordPress ciblant CVE-2025-9209 pour l'énumération d'utilisateurs, l'extraction de jetons et la récolte de cookies avec des capacités de multithreading et de contournement de WAF.
Description Ce fichier CVE-2025-9209.py est un outil d'exploitation de masse ciblant la vulnérabilité CVE-2025-9209.
Fonctionnalités principales :
Parcourt une liste de sites en appelant /wp-json/wp/v2/users Analyse la réponse pour rechercher des données utilisateur sensibles telles que les clés publiques et privées, les jetons et les données de cookies Ignore les sites protégés par Defender/Imunify360 Enregistre les résultats dans les fichiers : exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Prend en charge l'exécution multi-thread et évite le blocage via un léger délai entre les requêtes Une signature https://t.me/FreeToolsCpa a également été ajoutée au début du fichier, dans la bannière et à la fin du résumé.