
RestroPress – ऑनलाइन खाद्य ऑर्डरिंग सिस्टम 3.0.0 - 3.1.9.2 - अप्रमाणित सूचना प्रकटीकरण से प्रमाणीकरण बाईपास जाली JWT के माध्यम से
RestroPress – ऑनलाइन खाद्य आदेश प्रणाली संस्करण 3.0.0 से 3.1.9.2 एक अप्रमाणित सूचना प्रकटीकरण से प्रभावित हैं जो जाली JWT के माध्यम से प्रमाणीकरण बाइपास की ओर ले जाता है।
प्लगइन उपयोगकर्ताओं के निजी टोकन और API कुंजी डेटा को उजागर करता है, जिससे अप्रमाणित हमलावरों को JWT टोकन बनाने की अनुमति मिलती है, और वे अन्य उपयोगकर्ताओं—प्रशासकों सहित—तक पूर्ण पहुँच प्राप्त कर लेते हैं।

exposures.txt — पाए गए एक्सपोज़र और क्रेडेंशियल्स।tokens.txt — निकाले गए JWT टोकन।exploited_sites.txt — कई उजागर खातों वाली साइटें।cookies.txt — सफल शोषण से सत्र कुकीज़।लक्ष्य WordPress साइटों की एक सूची एक टेक्स्ट फ़ाइल में रखें (एक पंक्ति में एक URL):
targets.txt
उदाहरण:
https://example.com
https://victim01.com
स्क्रिप्ट चलाएँ:
python3 CVE-2025-9209.py
थ्रेड काउंट, सत्यापन, कर्ल फ़ॉलबैक और अनुरोध विलंब के लिए संकेतों का पालन करें।
उत्पन्न टेक्स्ट फ़ाइलों (exposures.txt, tokens.txt, exploited_sites.txt, और cookies.txt) में आउटपुट की समीक्षा करें।
द्वारा: Nxploited ( Khaled Alenazi )