
RestroPress – Sistema di ordinazione cibo online 3.0.0 - 3.1.9.2 - Esposizione di informazioni non autenticata a bypass dell'autenticazione tramite JWT falsificato
RestroPress – Sistema di ordinazione cibo online versioni dalla 3.0.0 alla 3.1.9.2 sono affette da una Esposizione di informazioni non autenticata che porta a Bypass dell'autenticazione tramite JWT falsificato.
Il plugin espone token privati degli utenti e dati delle chiavi API, consentendo a utenti non autenticati di falsificare token JWT, ottenendo pieno accesso ad altri utenti, inclusi gli amministratori.

exposures.txt — Esposizioni e credenziali trovate.tokens.txt — Token JWT estratti.exploited_sites.txt — Siti con più account esposti.cookies.txt — Cookie di sessione da sfruttamento riuscito.Inserisci un elenco di siti WordPress di destinazione in un file di testo (un URL per riga):
targets.txt
Esempio:
https://example.com
https://victim01.com
Esegui lo script:
python3 CVE-2025-9209.py
Segui le richieste per numero di thread, verifica, fallback curl e ritardo della richiesta.
Rivedi gli output nei file di testo generati (exposures.txt, tokens.txt, exploited_sites.txt e cookies.txt).
Di: Nxploited ( Khaled Alenazi )