
Strumento automatizzato di sfruttamento dell'API REST di WordPress mirato a CVE-2025-9209 per enumerazione degli utenti, estrazione di token e raccolta di cookie con multi-threading e capacità di bypass del WAF.
Description Questo file CVE-2025-9209.py è uno strumento di sfruttamento di massa che prende di mira la vulnerabilità CVE-2025-9209.
Funzionalità principali:
Scansiona un elenco di siti tramite chiamata /wp-json/wp/v2/users Analizza la risposta per cercare dati utente sensibili come chiavi pubbliche e private, token e dati dei cookie Ignora i siti protetti da Defender/Imunify360 Registra i risultati nei file: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Supporta l'esecuzione multi-thread e l'evitamento del blocco tramite un piccolo ritardo tra le richieste È stata inoltre aggiunta la firma https://t.me/FreeToolsCpa all'inizio del file, nel banner e alla fine del riepilogo.