Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10289-XSS — إثبات مفهوم لثغرة XSS مخزنة في نظام حجز الفنادق والسياحة الإصدار 1.0، مع توضيح حقن غير مصادق عليه واختطاف جلسة المسؤول. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-10289-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubxmyronn/cve-2026-10289-xss

CVE-2026-10289-XSS

إثبات مفهوم لثغرة XSS مخزنة في نظام حجز الفنادق والسياحة الإصدار 1.0، مع توضيح حقن غير مصادق عليه واختطاف جلسة المسؤول.

عرض المستودع
5منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام حجز الفنادق والسياحة - تخزين البرمجة النصية عبر المواقع (XSS)

تفاصيل الثغرة

الحقلالتفاصيل
العنواننظام حجز الفنادق والسياحة - تخزين البرمجة النصية عبر المواقع (XSS)
معرف CVEقيد التعيين
البائعcode-projects.org
رابط البائعhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
المنتجنظام حجز الفنادق والسياحة
الإصدار1.0
نوع الثغرةتخزين البرمجة النصية عبر المواقع (Stored XSS)
CWECWE-79
درجة CVSS8.3 (عالية)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
نقطة النهاية المتأثرة (الحقن)/ht/tour.php
نقطة النهاية المتأثرة (التشغيل)/ht/admin/tour_reserves.php
المصادقة المطلوبةلا (الحقن) / نعم (التشغيل)
قابلية الاستغلال عن بُعدنعم
الباحثسيد عماد الدين علوي

الوصف

توجد ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في وظيفة حجز الجولات السياحية في نظام حجز الفنادق والسياحة 1.0. يمكن لمهاجم غير مصادق حقن JavaScript عشوائي في حقول نموذج الحجز في /ht/tour.php. يتم تخزين الحمولة الخبيثة في قاعدة البيانات دون تعقيم. عندما يزور المسؤول صفحة إدارة حجوزات الجولات السياحية في /ht/admin/tour_reserves.php، يتم تنفيذ الحمولة المخزنة في سياق متصفح المسؤول — مما يتيح اختطاف الجلسة، أو سرقة بيانات الاعتماد، أو الاستيلاء الكامل على حساب المسؤول.


المكوّن المتأثر

الملف: tour.php (نقطة الحقن) الملف: admin/tour_reserves.php (نقطة التنفيذ) المعامل: name , email , people , number / حقول الاتصال (POST) التخزين: hotel_db — جدول حجوزات الجولات السياحية


خطوات إعادة الإنتاج

الإعداد: قم بتثبيت نظام حجز الفنادق والسياحة 1.0 على XAMPP وادخل عبر http://<target>/ht/

الخطوة 1 — انتقل إلى صفحة حجز الجولات السياحية كمستخدم غير مصادق:

root@kitploit:~
http://<target>/ht/tour.php?tour=4

الخطوة 2 — أدخل حمولة XSS في حقل الاسم أو في أي حقل (جميعها معرضة لـ XSS)، ثم انقر على "احجز الآن":

root@kitploit:~
<script>alert(1)</script>

النتيجة: "تم إنشاء الحجز بنجاح!" — يتم الآن تخزين الحمولة في قاعدة البيانات.

Screenshot 2026-05-11 235058

الخطوة 3 — سجّل الدخول كمسؤول وانتقل إلى لوحة حجوزات الجولات السياحية:

root@kitploit:~
http://<target>/ht/admin/tour_reserves.php

النتيجة: يتم تنفيذ حمولة XSS المخزنة فورًا في سياق متصفح المسؤول.

Screenshot 2026-05-11 235117

التأثير

يمكن لمهاجم غير مصادق:

  • تنفيذ JavaScript عشوائي في متصفح المسؤول
  • سرقة ملفات تعريف ارتباط الجلسة الخاصة بالمسؤول → الاستيلاء الكامل على الحساب
  • إعادة توجيه المسؤول إلى صفحات تصيد يتحكم بها المهاجم
  • حقن نماذج تسجيل دخول مزيفة لسرقة بيانات الاعتماد
  • تنفيذ أي إجراء إداري نيابة عن الضحية

السبب الجذري

يقوم نموذج الحجز في tour.php بتخزين إدخال المستخدم مباشرة في قاعدة البيانات دون تعقيم. تقوم لوحة الإدارة في tour_reserves.php بإخراج القيمة المخزنة بشكل خام في استجابة HTML دون ترميز المخرجات، مما يسمح بتنفيذ البرامج النصية المحقونة.


الإصلاح الموصى به

root@kitploit:~
// عند الإخراج — قم دائمًا بالترميز قبل العرض
echo htmlspecialchars($reservation['name'], ENT_QUOTES, 'UTF-8');

المراجع

  • CWE-79: تحييد غير صحيح للمدخلات أثناء إنشاء صفحة الويب
  • OWASP: البرمجة النصية عبر المواقع (XSS)
  • نظام حجز الفنادق والسياحة — code-projects.org

اكتشف بواسطة

عماد علوي — باحث أمني مستقل GitHub: Xmyronn

تنزيل الأداة