CVE-2026-48907
설명
이 파일 CVE-2025-9209.py는 CVE-2025-9209 취약점을 대상으로 하는 대규모 익스플로잇 도구입니다.
기본 기능:
- /wp-json/wp/v2/users를 호출하여 사이트 목록을 스캔합니다.
- 응답을 분석하여 공개 키, 비공개 키, 토큰, 쿠키 데이터와 같은 민감한 사용자 데이터를 찾습니다.
- Defender/Imunify360으로 보호되는 사이트는 무시합니다.
- 결과를 다음 파일에 기록합니다: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt
- 멀티스레드 실행을 지원하고 요청 사이에 약간의 지연을 두어 차단을 방지합니다.
- 또한 파일 시작 부분, 배너, 요약 끝에 https://t.me/FreeToolsCpa 서명이 추가되었습니다.