CVE-2026-48907
説明
このファイル CVE-2025-9209.py は、CVE-2025-9209 の脆弱性を標的とする集団的エクスプロイトツールです。
基本機能:
- /wp-json/wp/v2/users を呼び出してサイトのリストをスキャンします
- レスポンスを解析し、公開鍵や秘密鍵、トークン、Cookie データなどの機密ユーザーデータを探します
- Defender/Imunify360 で保護されたサイトを無視します
- 結果をファイルに記録します: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt
- マルチスレッド実行をサポートし、リクエスト間に短い遅延を入れてブロックを回避します
- また、ファイルの先頭、バナー、要約の末尾に署名 https://t.me/FreeToolsCpa が追加されました。