Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-9830 — Python-PoC, der die unauthentifizierte Exposition der BookingPress-Pro-REST-API validiert und auf exponierte Buchungs-/Kundendaten prüft, mit konfigurierbaren Anfrageeinstellungen. | Kitploit
Tools/GitHubGitHub/opaxial/cve-2026-9830
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungPenetrationstests
GitHubopaxial/cve-2026-9830

CVE-2026-9830

Python-PoC, der die unauthentifizierte Exposition der BookingPress-Pro-REST-API validiert und auf exponierte Buchungs-/Kundendaten prüft, mit konfigurierbaren Anfrageeinstellungen.

Repository anzeigen
1421vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-9830 BookingPress Pro API Bewertung PoC

Dieses Repository enthält einen Python-Proof-of-Concept zur Validierung einer gemeldeten, nicht authentifizierten BookingPress Pro REST-API-Offenlegung. Eine erfolgreiche Antwort kann Buchungs- und Kundeninformationen enthalten, die personenbezogene Daten umfassen können.

Erforderliche Autorisierung

Verwenden Sie dieses Projekt nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrücklich zur Bewertung autorisiert sind. Führen Sie es nicht ohne schriftliche Genehmigung gegen öffentliche, fremde oder Produktionssysteme aus. Behandeln Sie alle abgerufenen Buchungsdaten als sensible personenbezogene Informationen.

Umfang

Das Skript:

  • Normalisiert eine bereitgestellte WordPress-Ziel-URL.
  • Prüft den BookingPress Pro REST-API-Endpunkt auf eine offengelegte Buchungsantwort.
  • Kann eine zurückgegebene Antwort lokal speichern, wenn es von einem autorisierten Bewerter aufgerufen wird.
  • Unterstützt Konfiguration für Timeout, Proxy, User-Agent, Buchungs-ID und Datumsfilterung.

Voraussetzungen

  • Python 3.8 oder höher
  • Das Paket requests

Installieren Sie die Python-Abhängigkeit in einer isolierten Umgebung:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests

Verwendung

Überprüfen Sie die verfügbaren Optionen lokal:

root@kitploit:~
python3 main.py --help

Für eine autorisierte Validierung geben Sie das Ziel über die Befehlszeilenschnittstelle an. Beginnen Sie mit dem nicht-invasiven Prüfmodus und vermeiden Sie das Sammeln oder Aufbewahren von Daten über den genehmigten Bewertungsumfang hinaus.

Ausgabe und Datenverwaltung

Das Tool kann API-Antworten in JSON-Dateien schreiben. Diese Dateien können Kundennamen, E-Mail-Adressen, Telefonnummern, Buchungsdaten und Servicedetails enthalten.

  • Speichern Sie Ausgaben nur an genehmigten verschlüsselten Orten.
  • Beschränken Sie den Zugriff auf autorisiertes Bewertungspersonal.
  • Schwärzen Sie personenbezogene Daten in Tickets, Berichten und Demonstrationen.
  • Löschen Sie Bewertungsartefakte gemäß der Aufbewahrungsrichtlinie des Auftrags.

Hinweise zur Behebung

Website-Betreiber und BookingPress-Administratoren sollten:

  1. BookingPress Pro und WordPress auf unterstützte Versionen mit allen angewendeten Sicherheitsupdates des Herstellers aktualisieren.
  2. Bestätigen, dass buchungsbezogene REST-Routen Authentifizierung und Berechtigungsprüfungen durchsetzen, bevor Kundendaten zurückgegeben werden.
  3. Administrativen und API-Zugriff nach dem Prinzip der geringsten Rechte und, wo angemessen, über Netzwerkkontrollen einschränken.
  4. Web- und Anwendungsprotokolle auf ungewöhnliche Anfragen an BookingPress-REST-Endpunkte überprüfen.
  5. Anmeldeinformationen rotieren und den Incident-Response-Prozess der Organisation befolgen, wenn eine Offenlegung vermutet wird.

Verifizierung

Wiederholen Sie nach der Behebung die autorisierte Prüfung und bestätigen Sie, dass nicht authentifizierte Anfragen keine Buchungs- oder Kundendatensätze zurückgeben können. Dokumentieren Sie nur die minimalen Nachweise, die zur Demonstration der Behebung erforderlich sind.

Haftungsausschluss

Dieser Code wird für defensive Sicherheitstests, Verifizierung und Forschung bereitgestellt. Der Repository-Betreuer und die Mitwirkenden sind nicht für unbefugte Nutzung verantwortlich.

Tool herunterladen