
CVE-2026-5513 — Bookly ≤ 27.2 स्टोर्ड XSS कुकी के माध्यम से
CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS via Cookie
CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS via Cookie
CVE CVSS प्रकार प्रमाणीकरण
https://t.me/FreeToolsCpa CVE फ़ाइल समूह में
अवलोकन
क्षेत्र मूल्य
CVE आईडी CVE-2026-5513
कमजोरी Stored Cross-Site Scripting (XSS)
प्लगइन Bookly — Online Scheduling and Appointment Booking System
प्रभावित ≤ 27.2
पैच 27.3+
CVSS 3.1 7.2 (High) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
CWE CWE-79
प्रमाणीकरण आवश्यक None
पूर्वापेक्षा कुकीज़ में व्यक्तिगत जानकारी याद रखना सक्षम होना चाहिए (डिफ़ॉल्ट रूप से अक्षम)
विवरण
WordPress के लिए Bookly प्लगइन, bookly-customer-full-name कुकी के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) की चपेट में है, संस्करण 27.2 तक अपर्याप्त इनपुट सैनिटाइज़ेशन और आउटपुट एस्केपिंग के कारण। जब 'कुकीज़ में व्यक्तिगत जानकारी याद रखें' सेटिंग सक्षम होती है, तो प्लगइन bookly-customer-full-name कुकी मान को पढ़ता है और इसे बुकिंग फॉर्म HTML में बिना उचित एस्केपिंग के सीधे प्रस्तुत करता है। एक अप्रमाणित हमलावर इस कुकी के माध्यम से मनमाना JavaScript पेलोड इंजेक्ट कर सकता है जो किसी भी उपयोगकर्ता (प्रशासक सहित) द्वारा Bookly बुकिंग फॉर्म वाले पेज पर जाने पर निष्पादित होता है।
हमला प्रवाह हमलावर → दुर्भावनापूर्ण कुकी सेट करें (bookly-customer-full-name=) → Bookly बुकिंग फॉर्म वाले पेज पर जाएं → प्लगइन कुकी पढ़ता है, बिना एस्केपिंग के मान प्रस्तुत करता है → XSS पेलोड पीड़ित के ब्राउज़र संदर्भ में निष्पादित होता है मूल कारण // VULNERABLE — Bookly ≤ 27.2 $full_name = $_COOKIE['bookly-customer-full-name']; // No sanitization echo ''; // No escaping // PATCHED — Bookly 27.3+ $full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']); echo ''; विशेषताएँ ✓ स्वचालित आईपी/डोमेन प्रोबिंग (HTTP/HTTPS, सामान्य पोर्ट, रीडायरेक्ट पहचान) ✓ WordPress और Bookly प्लगइन पहचान संस्करण जांच के साथ ✓ कुकी सेटिंग पहचान (BooklyL10n JS विश्लेषण + कैनरी रिफ्लेक्शन) ✓ बहु-संदर्भ XSS परीक्षण (HTML, JavaScript, एट्रीब्यूट इंजेक्शन) ✓ पेलोड इंजेक्शन रिफ्लेक्शन सत्यापन के साथ ✓ एकल लक्ष्य या फ़ाइल से सामूहिक स्कैन ✓ मल्टी-थ्रेडेड स्कैनिंग (20 थ्रेड तक) ✓ प्रॉक्सी समर्थन (Burp, आदि) ✓ स्वचालित रूप से असुरक्षित परिणाम सहेजें ✓ इंटरैक्टिव मेनू + CLI मोड स्थापना pip install requests colorama उपयोग CLI मोड
python CVE-2026-5513.py -u https://target.com -v
python CVE-2026-5513.py -u 167.99.0.203 -v
python CVE-2026-5513.py -u https://target.com --inject -v
python CVE-2026-5513.py -u https://target.com --inject --payload ""
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080 इंटरैक्टिव मोड python CVE-2026-5513.py विकल्प फ़्लैग विवरण -u URL एकल लक्ष्य (URL, डोमेन, या IP) -l FILE लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) --inject XSS पेलोड इंजेक्ट करें (डिफ़ॉल्ट: केवल जांच) --payload STR कस्टम XSS पेलोड -t N थ्रेड्स की संख्या (डिफ़ॉल्ट: 10, अधिकतम: 20) --proxy URL HTTP प्रॉक्सी (जैसे http://127.0.0.1:8080) -o FILE परिणाम फ़ाइल में सहेजें -v विस्तृत आउटपुट लक्ष्य प्रारूप उपकरण -u या लक्ष्य सूची फ़ाइल में इनमें से कोई भी प्रारूप स्वीकार करता है:
https://example.com http://example.com example.com 192.168.1.100 192.168.1.100:8080 बेयर IP के लिए, उपकरण स्वचालित रूप से:
पोर्ट 443, 80, 8443, 8080 की जांच करता है HTTP → HTTPS रीडायरेक्ट का पता लगाता है IP → डोमेन रीडायरेक्ट का पता लगाता है (जैसे 167.99.0.203 → https://book.repairrite.com) WordPress उपनिर्देशिकाओं को स्कैन करता है (/wp/, /blog/, /wordpress/, आदि) एक्सप्लॉइट श्रृंखला चरण 0 → लक्ष्य की जांच करें (IP/डोमेन → बेस URL हल करें, रीडायरेक्ट का पता लगाएं) चरण 1 → Bookly प्लगइन का पता लगाएं (readme.txt, प्लगइन निर्देशिका, एसेट्स, संस्करण जांच) चरण 2 → कुकी सेटिंग की जांच करें (BooklyL10n JS विश्लेषण + कैनरी रिफ्लेक्शन परीक्षण) चरण 3 → XSS रिफ्लेक्शन परीक्षण (HTML संदर्भ, JS संदर्भ, एट्रीब्यूट संदर्भ) चरण 4 → पेलोड इंजेक्ट करें (यदि --inject मोड, रिफ्लेक्शन सत्यापित करें) Google डॉर्क्स
body="bookly-responsive-appointment-booking-tool" body="bookly-customer-full-name" body="bookly-form-group" && body="wp-content/plugins/bookly"
inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt" intitle:"Book Appointment" inurl:"booking" intext:"bookly" उपाय प्राथमिकता कार्रवाई 🔴 Bookly को संस्करण 27.3+ में अपडेट करें 🟡 Bookly सेटिंग्स → सामान्य में 'कुकीज़ में व्यक्तिगत जानकारी याद रखें' अक्षम करें 🟢 कुकी मानों में XSS को फ़िल्टर करने के लिए WAF नियम तैनात करें 🟢 Content-Security-Policy (CSP) हेडर लागू करें संदर्भ NVD — CVE-2026-5513 Wordfence सलाह Tenable Bookly परिवर्तन लॉग अस्वीकरण यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa