
RestroPress – 온라인 음식 주문 시스템 3.0.0 - 3.1.9.2 – 위조된 JWT를 통한 인증 우회로 이어지는 인증되지 않은 정보 노출
RestroPress – 온라인 음식 주문 시스템 버전 3.0.0부터 3.1.9.2는 인증되지 않은 정보 노출(Unauthenticated Information Exposure) 의 영향을 받으며, 이는 위조된 JWT를 통한 인증 우회(Authentication Bypass via Forged JWT) 로 이어집니다.
이 플러그인은 사용자의 개인 토큰과 API 키 데이터를 노출하여, 인증되지 않은 공격자가 JWT 토큰을 위조하고 관리자를 포함한 다른 사용자에 대한 전체 액세스 권한을 얻을 수 있게 합니다.

exposures.txt — 탐지된 노출 정보와 자격 증명.tokens.txt — 추출된 JWT 토큰.exploited_sites.txt — 여러 계정이 노출된 사이트.cookies.txt — 성공적인 익스플로잇으로 얻은 세션 쿠키.대상 WordPress 사이트 목록을 텍스트 파일에 넣습니다 (한 줄에 URL 하나):
targets.txt
예시:
https://example.com
https://victim01.com
스크립트 실행:
python3 CVE-2025-9209.py
스레드 수, 검증, curl 대체 및 요청 지연에 대한 프롬프트를 따릅니다.
생성된 텍스트 파일(exposures.txt, tokens.txt, exploited_sites.txt, cookies.txt)에서 출력 결과를 확인합니다.
제작: Nxploited ( Khaled Alenazi )