Sploitus

Exploit for CVE-2025-9209

kitploit · 2026-09-01

Exploit Code

MARKDOWN92 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NXPLOITED-CVE-2025-9209
# 🍔 RestroPress – Система онлайн-заказа еды 3.0.0 - 3.1.9.2

## 🛡️ CVE-2025-9209.py — Массовый автоматический эксплойт и инструмент извлечения

* * *

## ⚠️ Обзор уязвимости

**RestroPress – Система онлайн-заказа еды** версии с 3.0.0 по 3.1.9.2 подвержены _Неавторизованному раскрытию информации_ , ведущему к _Обходу аутентификации через поддельный JWT_.

> Плагин раскрывает личные токены пользователей и данные ключей API, позволяя неавторизованным злоумышленникам подделывать JWT-токены и получать полный доступ к другим пользователям, включая администраторов.

  * **CVE:** CVE-2025-9209
  * **CVSS:** 9.8 (Критический)
  * **Влияние:** Полный захват учетной записи возможен без предварительной аутентификации.



* * *

![Vulnerability illustration](https://raw.githubusercontent.com/Nxploited/CVE-2025-9209/main/mass.png)

* * *

## 🚀 Возможности скрипта

  * Сверхбыстрое сканирование сайтов (многопоточное выполнение для больших списков)
  * Автоматически обнаруживает и извлекает все доступные приватные/публичные ключи, токены и информацию для аутентификации для каждой доступной учетной записи.
  * Массовая эксплуатация — определяет несколько уязвимых учетных записей на сайте.
  * Надежное извлечение учетных данных — проверяет учетные данные в процессе эксплуатации.
  * Вывод в четыре структурированных файла: 
    * `exposures.txt` — Найденные раскрытия и учетные данные.
    * `tokens.txt` — Извлеченные JWT-токены.
    * `exploited_sites.txt` — Сайты с несколькими раскрытыми учетными записями.
    * `cookies.txt` — Сессионные cookie от успешной эксплуатации.
  * Не требует аутентификации или повышенных привилегий.
  * Устойчив к сетевым сбоям и блокировкам; восстанавливается и повторяет попытки прозрачно.
  * Потокобезопасная запись в файл для стабильных результатов.



* * *

## 🛠️ Использование

  1. Поместите список целевых сайтов WordPress в текстовый файл (по одному URL на строку):

root@kitploit:~
         
         targets.txt
         

Пример:

root@kitploit:~
         
         https://example.com
         https://victim01.com
         

  2. Запустите скрипт:

root@kitploit:~
         
         python3 CVE-2025-9209.py
         

  3. Следуйте подсказкам относительно количества потоков, проверки, резервного использования curl и задержки запросов.

  4. Просмотрите результаты в сгенерированных текстовых файлах (`exposures.txt`, `tokens.txt`, `exploited_sites.txt` и `cookies.txt`).




* * *

## ✨ Автор

**Автор: Nxploited ( Khaled Alenazi )**

* * *

## ⚖️ Отказ от ответственности

  * **Этот инструмент предоставляется только для образовательного и авторизованного тестирования безопасности.**
  * **Не используйте против систем или данных без явного разрешения.**
  * **Автор не несет ответственности за неправильное использование или ущерб, возникший в результате использования этого скрипта.**



* * *