
Ferramenta automatizada de exploração da API REST do WordPress, visando o CVE-2025-9209 para enumeração de usuários, extração de tokens e coleta de cookies, com capacidades de multi-threading e bypass de WAF.
Descrição Este arquivo CVE-2025-9209.py é uma ferramenta de exploração em massa que tem como alvo a vulnerabilidade CVE-2025-9209.
Funcionalidades principais:
Examina uma lista de sites chamando /wp-json/wp/v2/users Analisa a resposta para procurar dados sensíveis do usuário, como chaves públicas e privadas, tokens e dados de cookies Ignora sites protegidos pelo Defender/Imunify360 Registra os resultados em arquivos: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Suporta execução multithread e evita bloqueio com um pequeno atraso entre as solicitações Também foi adicionada a assinatura https://t.me/FreeToolsCpa no início do arquivo, no banner e no final do resumo.