
Explora CVE-2025-9209 no WordPress consultando /wp-json/wp/v2/users, coletando chaves de usuário, tokens e cookies, contornando Defender/Imunify360 e registrando sites vulneráveis.
Descrição Este arquivo CVE-2025-9209.py é uma ferramenta de exploração em massa que tem como alvo a vulnerabilidade CVE-2025-9209.
Funcionalidades principais:
Examina uma lista de sites chamando /wp-json/wp/v2/users Analisa a resposta para procurar dados sensíveis do usuário, como chaves públicas e privadas, tokens e dados de cookies Ignora sites protegidos pelo Defender/Imunify360 Registra os resultados em arquivos: exposures.txt, tokens.txt, cookies.txt, exploited_sites.txt Suporta execução multithread e evita bloqueio com um pequeno atraso entre as solicitações Também foi adicionada a assinatura https://t.me/FreeToolsCpa no início do arquivo, no banner e no final do resumo.