RestroPress – 在线订餐系统 版本 3.0.0 至 3.1.9.2 存在 未认证信息泄露,导致 通过伪造 JWT 绕过认证。
该插件暴露了用户的私有令牌和 API 密钥数据,允许未认证攻击者伪造 JWT 令牌,从而完全访问其他用户(包括管理员)。

exposures.txt —— 已发现的泄露和凭证。tokens.txt —— 提取的 JWT 令牌。exploited_sites.txt —— 存在多个暴露账户的站点。cookies.txt —— 成功利用后获得的会话 Cookie。将目标 WordPress 站点列表放入文本文件(每行一个 URL):
targets.txt
示例:
https://example.com
https://victim01.com
运行脚本:
python3 CVE-2025-9209.py
根据提示输入线程数、是否验证、是否启用 curl 回退以及请求延迟。
在生成的文本文件(exposures.txt、tokens.txt、exploited_sites.txt 和 cookies.txt)中查看输出结果。
作者:Nxploited ( Khaled Alenazi )