
RestroPress – Système de commande de repas en ligne 3.0.0 - 3.1.9.2 - Exposition d'informations sans authentification permettant un contournement d'authentification via un JWT forgé
RestroPress – Système de commande de repas en ligne versions 3.0.0 à 3.1.9.2 sont affectées par une Exposition d'informations sans authentification conduisant à un Contournement d'authentification via JWT forgé.
Le plugin expose les jetons privés des utilisateurs et les données de clés API, permettant à des attaquants non authentifiés de forger des jetons JWT, obtenant ainsi un accès complet à d'autres utilisateurs—y compris les administrateurs.

exposures.txt — Expositions et identifiants trouvés.tokens.txt — Jetons JWT extraits.exploited_sites.txt — Sites avec plusieurs comptes exposés.cookies.txt — Cookies de session provenant d'une exploitation réussie.Placez une liste de sites WordPress cibles dans un fichier texte (une URL par ligne) :
targets.txt
Exemple :
https://example.com
https://victim01.com
Exécutez le script :
python3 CVE-2025-9209.py
Suivez les invites pour le nombre de threads, la vérification, le repli curl et le délai de requête.
Consultez les sorties dans les fichiers texte générés (exposures.txt, tokens.txt, exploited_sites.txt et cookies.txt).
Par : Nxploited ( Khaled Alenazi )