
Sfrutta la CVE-2025-9209 in WordPress interrogando /wp-json/wp/v2/users, raccogliendo chiavi utente, token e cookie, aggirando Defender/Imunify360 e registrando i siti vulnerabili.
Description Questo file CVE-2025-9209.py è uno strumento di sfruttamento di massa che prende di mira la vulnerabilità CVE-2025-9209.
Funzionalità principali:
Scansiona un elenco di siti tramite chiamata /wp-json/wp/v2/users Analizza la risposta per cercare dati utente sensibili come chiavi pubbliche e private, token e dati dei cookie Ignora i siti protetti da Defender/Imunify360 Registra i risultati nei file: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Supporta l'esecuzione multi-thread e l'evitamento del blocco tramite un piccolo ritardo tra le richieste È stata inoltre aggiunta la firma https://t.me/FreeToolsCpa all'inizio del file, nel banner e alla fine del riepilogo.