Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9830 — CVE-2026-9830 概念验证 | Kitploit
أدوات/GitHubGitHub/opaxial/cve-2026-9830
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراق
GitHubopaxial/cve-2026-9830

CVE-2026-9830

CVE-2026-9830 概念验证

عرض المستودع
51646منذ 19 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-9830 PoC لتقييم API الخاص بـ BookingPress Pro

يحتوي هذا المستودع على إثبات مفهوم (PoC) مكتوب بلغة Python للتحقق من وجود كشف غير مصادق عليه في REST API الخاص بـ BookingPress Pro. قد تتضمن الاستجابة الناجحة معلومات الحجوزات والعملاء، والتي يمكن أن تشمل بيانات شخصية.

التصريح المطلوب

استخدم هذا المشروع فقط مع الأنظمة التي تملكها أو التي حصلت على تصريح صريح بتقييمها. لا تشغّله ضد الأنظمة العامة أو أنظمة الأطراف الثالثة أو أنظمة الإنتاج دون إذن كتابي. تعامل مع أي بيانات حجوزات يتم استرجاعها باعتبارها معلومات شخصية حساسة.

النطاق

النص البرمجي:

  • يُطبّع عنوان URL الهدف المُقدَّم لموقع WordPress.
  • يفحص نقطة نهاية REST API الخاصة بـ BookingPress Pro بحثًا عن استجابة حجز مكشوفة.
  • يمكنه حفظ الاستجابة المرجعة محليًا عند تشغيله بواسطة مُقيِّم مصرح له.
  • يدعم إعداد المهلة الزمنية والوكيل ووكيل المستخدم ومعرّف الحجز وتصفية التاريخ.

المتطلبات

  • Python 3.8 أو أحدث
  • حزمة requests

ثبّت تبعية Python في بيئة معزولة:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests

الاستخدام

راجع الخيارات المتاحة محليًا:

تنزيل الأداة
root@kitploit:~
python3 main.py --help

لإجراء تحقق مصرح به، قدّم الهدف عبر واجهة سطر الأوامر. ابدأ بوضع الفحص غير التدخلي وتجنب جمع البيانات أو الاحتفاظ بها خارج نطاق التقييم المعتمد.

المخرجات والتعامل مع البيانات

يمكن للأداة كتابة استجابات API إلى ملفات JSON. قد تحتوي هذه الملفات على أسماء العملاء وعناوين البريد الإلكتروني وأرقام الهواتف وتواريخ الحجوزات وتفاصيل الخدمات.

  • خزّن المخرجات فقط في مواقع مشفّرة معتمدة.
  • اقصر الوصول على موظفي التقييم المصرح لهم.
  • احذف البيانات الشخصية من التذاكر والتقارير والعروض التوضيحية.
  • احذف مخرجات التقييم وفقًا لسياسة الاحتفاظ الخاصة بالمهمة.

إرشادات المعالجة

يجب على مالكي المواقع ومسؤولي BookingPress:

  1. قم بترقية BookingPress Pro وWordPress إلى إصدارات مدعومة مع تطبيق جميع الإصلاحات الأمنية من البائع.
  2. تأكد من أن مسارات REST المتعلقة بالحجوزات تفرض المصادقة وفحوصات الصلاحيات قبل إرجاع بيانات العملاء.
  3. قيّد الوصول الإداري ووصول API باستخدام مبدأ الامتياز الأقل، وعند الاقتضاء، ضوابط الشبكة.
  4. راجع سجلات الويب وسجلات التطبيقات بحثًا عن طلبات غير معتادة موجّهة إلى نقاط نهاية REST الخاصة بـ BookingPress.
  5. بدّل بيانات الاعتماد واتبع عملية الاستجابة للحوادث في المؤسسة إذا وُجد اشتباه في حدوث كشف.

التحقق

بعد المعالجة، كرّر الفحص المصرح به وتأكد من أن الطلبات غير المصادق عليها لا يمكنها إرجاع سجلات الحجوزات أو العملاء. سجّل فقط الحد الأدنى من الأدلة اللازمة لإثبات الإصلاح.

إخلاء المسؤولية

تم توفير هذا الكود لأغراض الاختبار الأمني الدفاعي والتحقق والبحث. لا يتحمل المشرف على المستودع والمساهمون المسؤولية عن أي استخدام غير مصرح به.