Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9209 — RestroPress – ऑनलाइन खाद्य ऑर्डरिंग सिस्टम 3.0.0 - 3.1.9.2 - अप्रमाणित सूचना प्रकटीकरण से प्रमाणीकरण बाईपास जाली JWT के माध्यम से | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-9209
प्रमाणीकरण और प्राधिकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2025-9209

CVE-2025-9209

RestroPress – ऑनलाइन खाद्य ऑर्डरिंग सिस्टम 3.0.0 - 3.1.9.2 - अप्रमाणित सूचना प्रकटीकरण से प्रमाणीकरण बाईपास जाली JWT के माध्यम से

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🍔 RestroPress – ऑनलाइन खाद्य आदेश प्रणाली 3.0.0 - 3.1.9.2

🛡️ CVE-2025-9209.py — बड़े पैमाने पर स्वचालित शोषण एवं निष्कर्षण उपकरण


⚠️ भेद्यता अवलोकन

RestroPress – ऑनलाइन खाद्य आदेश प्रणाली संस्करण 3.0.0 से 3.1.9.2 एक अप्रमाणित सूचना प्रकटीकरण से प्रभावित हैं जो जाली JWT के माध्यम से प्रमाणीकरण बाइपास की ओर ले जाता है।

प्लगइन उपयोगकर्ताओं के निजी टोकन और API कुंजी डेटा को उजागर करता है, जिससे अप्रमाणित हमलावरों को JWT टोकन बनाने की अनुमति मिलती है, और वे अन्य उपयोगकर्ताओं—प्रशासकों सहित—तक पूर्ण पहुँच प्राप्त कर लेते हैं।

  • CVE: CVE-2025-9209
  • CVSS: 9.8 (गंभीर)
  • प्रभाव: बिना पूर्व प्रमाणीकरण के पूर्ण खाता अधिग्रहण संभव।

भेद्यता चित्रण


🚀 स्क्रिप्ट सुविधाएँ

  • अल्ट्रा-फास्ट साइट स्कैनिंग (बड़ी सूचियों के लिए मल्टी-थ्रेडेड निष्पादन)
  • प्रत्येक सुलभ खाते के लिए सभी उपलब्ध निजी/सार्वजनिक कुंजियाँ, टोकन और प्रमाणीकरण जानकारी स्वचालित रूप से पहचानता और निकालता है।
  • बड़े पैमाने पर शोषण — प्रति साइट कई असुरक्षित खातों की पहचान करता है।
  • विश्वसनीय क्रेडेंशियल निष्कर्षण — शोषण के दौरान क्रेडेंशियल्स को मान्य करता है।
  • चार संरचित फ़ाइलों में आउटपुट:
    • exposures.txt — पाए गए एक्सपोज़र और क्रेडेंशियल्स।
    • tokens.txt — निकाले गए JWT टोकन।
    • exploited_sites.txt — कई उजागर खातों वाली साइटें।
    • cookies.txt — सफल शोषण से सत्र कुकीज़।
  • किसी प्रमाणीकरण या उच्च विशेषाधिकारों की आवश्यकता नहीं है।
  • नेटवर्क विफलताओं और अवरोधों के प्रति लचीला; पारदर्शी रूप से पुनर्प्राप्त और पुनः प्रयास करता है।
  • लगातार परिणामों के लिए थ्रेड-सेफ़ फ़ाइल लेखन।

🛠️ उपयोग

  1. लक्ष्य WordPress साइटों की एक सूची एक टेक्स्ट फ़ाइल में रखें (एक पंक्ति में एक URL):

    root@kitploit:~
    targets.txt
    

    उदाहरण:

    root@kitploit:~
    https://example.com
    https://victim01.com
    
  2. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 CVE-2025-9209.py
    
  3. थ्रेड काउंट, सत्यापन, कर्ल फ़ॉलबैक और अनुरोध विलंब के लिए संकेतों का पालन करें।

  4. उत्पन्न टेक्स्ट फ़ाइलों (exposures.txt, tokens.txt, exploited_sites.txt, और cookies.txt) में आउटपुट की समीक्षा करें।


✨ लेखक

द्वारा: Nxploited ( Khaled Alenazi )


⚖️ अस्वीकरण

  • यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
  • स्पष्ट अनुमति के बिना सिस्टम या डेटा के विरुद्ध उपयोग न करें।
  • लेखक इस स्क्रिप्ट के उपयोग से होने वाले दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें