## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NXPLOITED-CVE-2025-9209
# 🍔 RestroPress – Система онлайн-заказа еды 3.0.0 - 3.1.9.2
## 🛡️ CVE-2025-9209.py — Массовый автоматический эксплойт и инструмент извлечения
* * *
## ⚠️ Обзор уязвимости
**RestroPress – Система онлайн-заказа еды** версии с 3.0.0 по 3.1.9.2 подвержены _Неавторизованному раскрытию информации_ , ведущему к _Обходу аутентификации через поддельный JWT_.
> Плагин раскрывает личные токены пользователей и данные ключей API, позволяя неавторизованным злоумышленникам подделывать JWT-токены и получать полный доступ к другим пользователям, включая администраторов.
* **CVE:** CVE-2025-9209
* **CVSS:** 9.8 (Критический)
* **Влияние:** Полный захват учетной записи возможен без предварительной аутентификации.
* * *

* * *
## 🚀 Возможности скрипта
* Сверхбыстрое сканирование сайтов (многопоточное выполнение для больших списков)
* Автоматически обнаруживает и извлекает все доступные приватные/публичные ключи, токены и информацию для аутентификации для каждой доступной учетной записи.
* Массовая эксплуатация — определяет несколько уязвимых учетных записей на сайте.
* Надежное извлечение учетных данных — проверяет учетные данные в процессе эксплуатации.
* Вывод в четыре структурированных файла:
* `exposures.txt` — Найденные раскрытия и учетные данные.
* `tokens.txt` — Извлеченные JWT-токены.
* `exploited_sites.txt` — Сайты с несколькими раскрытыми учетными записями.
* `cookies.txt` — Сессионные cookie от успешной эксплуатации.
* Не требует аутентификации или повышенных привилегий.
* Устойчив к сетевым сбоям и блокировкам; восстанавливается и повторяет попытки прозрачно.
* Потокобезопасная запись в файл для стабильных результатов.
* * *
## 🛠️ Использование
1. Поместите список целевых сайтов WordPress в текстовый файл (по одному URL на строку):
root@kitploit:~
targets.txt
Пример:
root@kitploit:~
https://example.com
https://victim01.com
2. Запустите скрипт:
root@kitploit:~
python3 CVE-2025-9209.py
3. Следуйте подсказкам относительно количества потоков, проверки, резервного использования curl и задержки запросов.
4. Просмотрите результаты в сгенерированных текстовых файлах (`exposures.txt`, `tokens.txt`, `exploited_sites.txt` и `cookies.txt`).
* * *
## ✨ Автор
**Автор: Nxploited ( Khaled Alenazi )**
* * *
## ⚖️ Отказ от ответственности
* **Этот инструмент предоставляется только для образовательного и авторизованного тестирования безопасности.**
* **Не используйте против систем или данных без явного разрешения.**
* **Автор не несет ответственности за неправильное использование или ущерб, возникший в результате использования этого скрипта.**
* * *