Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9209 — RestroPress – 在线订餐系统 3.0.0 - 3.1.9.2 - 未经身份验证的信息泄露导致可通过伪造JWT绕过身份验证 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-9209
身份验证与授权Payload生成漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubnxploited/cve-2025-9209

CVE-2025-9209

RestroPress – 在线订餐系统 3.0.0 - 3.1.9.2 - 未经身份验证的信息泄露导致可通过伪造JWT绕过身份验证

查看仓库
210个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🍔 RestroPress – 在线订餐系统 3.0.0 - 3.1.9.2

🛡️ CVE-2025-9209.py — 批量自动利用与提取工具


⚠️ 漏洞概述

RestroPress – 在线订餐系统 版本 3.0.0 至 3.1.9.2 存在 未认证信息泄露,导致 通过伪造 JWT 绕过认证。

该插件暴露了用户的私有令牌和 API 密钥数据,允许未认证攻击者伪造 JWT 令牌,从而完全访问其他用户(包括管理员)。

  • CVE 编号: CVE-2025-9209
  • CVSS 评分: 9.8(严重)
  • 影响: 无需事先认证即可完全接管账户。

漏洞示意图


🚀 脚本功能

  • 超快速站点扫描(多线程执行,支持大型列表)
  • 自动检测并提取每个可访问账户的所有可用私钥/公钥、令牌及认证信息。
  • 批量利用 —— 识别每个站点上的多个脆弱账户。
  • 可靠的凭证提取 —— 利用过程中验证凭证有效性。
  • 输出至四个结构化文件:
    • exposures.txt —— 已发现的泄露和凭证。
    • tokens.txt —— 提取的 JWT 令牌。
    • exploited_sites.txt —— 存在多个暴露账户的站点。
    • cookies.txt —— 成功利用后获得的会话 Cookie。
  • 无需认证或提升权限。
  • 能应对网络故障和封锁,自动恢复并重试。
  • 线程安全的文件写入,确保结果一致。

🛠️ 使用方法

  1. 将目标 WordPress 站点列表放入文本文件(每行一个 URL):

    root@kitploit:~
    targets.txt
    

    示例:

    root@kitploit:~
    https://example.com
    https://victim01.com
    
  2. 运行脚本:

    root@kitploit:~
    python3 CVE-2025-9209.py
    
  3. 根据提示输入线程数、是否验证、是否启用 curl 回退以及请求延迟。

  4. 在生成的文本文件(exposures.txt、tokens.txt、exploited_sites.txt 和 cookies.txt)中查看输出结果。


✨ 作者

作者:Nxploited ( Khaled Alenazi )


⚖️ 免责声明

  • 本工具仅用于教育和授权的安全测试。
  • 未经明确许可,请勿针对任何系统或数据使用。
  • 作者对因使用本脚本而导致的滥用或损害不承担任何责任。
下载工具