Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5513 — CVE-2026-5513 — Bookly ≤ 27.2 स्टोर्ड XSS कुकी के माध्यम से | Kitploit
उपकरण/GitHubGitHub/87achrafg-stack/cve-2026-5513
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub87achrafg-stack/cve-2026-5513

CVE-2026-5513

CVE-2026-5513 — Bookly ≤ 27.2 स्टोर्ड XSS कुकी के माध्यम से

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5513 https://t.me/FreeToolsCpa

CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS via Cookie CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS via Cookie CVE CVSS प्रकार प्रमाणीकरण https://t.me/FreeToolsCpa CVE फ़ाइल समूह में
अवलोकन क्षेत्र मूल्य CVE आईडी CVE-2026-5513 कमजोरी Stored Cross-Site Scripting (XSS) प्लगइन Bookly — Online Scheduling and Appointment Booking System प्रभावित ≤ 27.2 पैच 27.3+ CVSS 3.1 7.2 (High) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N CWE CWE-79 प्रमाणीकरण आवश्यक None पूर्वापेक्षा कुकीज़ में व्यक्तिगत जानकारी याद रखना सक्षम होना चाहिए (डिफ़ॉल्ट रूप से अक्षम) विवरण WordPress के लिए Bookly प्लगइन, bookly-customer-full-name कुकी के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) की चपेट में है, संस्करण 27.2 तक अपर्याप्त इनपुट सैनिटाइज़ेशन और आउटपुट एस्केपिंग के कारण। जब 'कुकीज़ में व्यक्तिगत जानकारी याद रखें' सेटिंग सक्षम होती है, तो प्लगइन bookly-customer-full-name कुकी मान को पढ़ता है और इसे बुकिंग फॉर्म HTML में बिना उचित एस्केपिंग के सीधे प्रस्तुत करता है। एक अप्रमाणित हमलावर इस कुकी के माध्यम से मनमाना JavaScript पेलोड इंजेक्ट कर सकता है जो किसी भी उपयोगकर्ता (प्रशासक सहित) द्वारा Bookly बुकिंग फॉर्म वाले पेज पर जाने पर निष्पादित होता है।

हमला प्रवाह हमलावर → दुर्भावनापूर्ण कुकी सेट करें (bookly-customer-full-name=) → Bookly बुकिंग फॉर्म वाले पेज पर जाएं → प्लगइन कुकी पढ़ता है, बिना एस्केपिंग के मान प्रस्तुत करता है → XSS पेलोड पीड़ित के ब्राउज़र संदर्भ में निष्पादित होता है मूल कारण // VULNERABLE — Bookly ≤ 27.2 $full_name = $_COOKIE['bookly-customer-full-name']; // No sanitization echo ''; // No escaping // PATCHED — Bookly 27.3+ $full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']); echo ''; विशेषताएँ ✓ स्वचालित आईपी/डोमेन प्रोबिंग (HTTP/HTTPS, सामान्य पोर्ट, रीडायरेक्ट पहचान) ✓ WordPress और Bookly प्लगइन पहचान संस्करण जांच के साथ ✓ कुकी सेटिंग पहचान (BooklyL10n JS विश्लेषण + कैनरी रिफ्लेक्शन) ✓ बहु-संदर्भ XSS परीक्षण (HTML, JavaScript, एट्रीब्यूट इंजेक्शन) ✓ पेलोड इंजेक्शन रिफ्लेक्शन सत्यापन के साथ ✓ एकल लक्ष्य या फ़ाइल से सामूहिक स्कैन ✓ मल्टी-थ्रेडेड स्कैनिंग (20 थ्रेड तक) ✓ प्रॉक्सी समर्थन (Burp, आदि) ✓ स्वचालित रूप से असुरक्षित परिणाम सहेजें ✓ इंटरैक्टिव मेनू + CLI मोड स्थापना pip install requests colorama उपयोग CLI मोड

Check single target

python CVE-2026-5513.py -u https://target.com -v

Check single IP (auto-probe ports + redirects)

python CVE-2026-5513.py -u 167.99.0.203 -v

Check + inject XSS payload

python CVE-2026-5513.py -u https://target.com --inject -v

Custom XSS payload

python CVE-2026-5513.py -u https://target.com --inject --payload ""

Mass scan from file

python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt

With Burp proxy

python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080 इंटरैक्टिव मोड python CVE-2026-5513.py विकल्प फ़्लैग विवरण -u URL एकल लक्ष्य (URL, डोमेन, या IP) -l FILE लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) --inject XSS पेलोड इंजेक्ट करें (डिफ़ॉल्ट: केवल जांच) --payload STR कस्टम XSS पेलोड -t N थ्रेड्स की संख्या (डिफ़ॉल्ट: 10, अधिकतम: 20) --proxy URL HTTP प्रॉक्सी (जैसे http://127.0.0.1:8080) -o FILE परिणाम फ़ाइल में सहेजें -v विस्तृत आउटपुट लक्ष्य प्रारूप उपकरण -u या लक्ष्य सूची फ़ाइल में इनमें से कोई भी प्रारूप स्वीकार करता है:

https://example.com http://example.com example.com 192.168.1.100 192.168.1.100:8080 बेयर IP के लिए, उपकरण स्वचालित रूप से:

पोर्ट 443, 80, 8443, 8080 की जांच करता है HTTP → HTTPS रीडायरेक्ट का पता लगाता है IP → डोमेन रीडायरेक्ट का पता लगाता है (जैसे 167.99.0.203 → https://book.repairrite.com) WordPress उपनिर्देशिकाओं को स्कैन करता है (/wp/, /blog/, /wordpress/, आदि) एक्सप्लॉइट श्रृंखला चरण 0 → लक्ष्य की जांच करें (IP/डोमेन → बेस URL हल करें, रीडायरेक्ट का पता लगाएं) चरण 1 → Bookly प्लगइन का पता लगाएं (readme.txt, प्लगइन निर्देशिका, एसेट्स, संस्करण जांच) चरण 2 → कुकी सेटिंग की जांच करें (BooklyL10n JS विश्लेषण + कैनरी रिफ्लेक्शन परीक्षण) चरण 3 → XSS रिफ्लेक्शन परीक्षण (HTML संदर्भ, JS संदर्भ, एट्रीब्यूट संदर्भ) चरण 4 → पेलोड इंजेक्ट करें (यदि --inject मोड, रिफ्लेक्शन सत्यापित करें) Google डॉर्क्स

FOFA

body="bookly-responsive-appointment-booking-tool" body="bookly-customer-full-name" body="bookly-form-group" && body="wp-content/plugins/bookly"

Google

inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt" intitle:"Book Appointment" inurl:"booking" intext:"bookly" उपाय प्राथमिकता कार्रवाई 🔴 Bookly को संस्करण 27.3+ में अपडेट करें 🟡 Bookly सेटिंग्स → सामान्य में 'कुकीज़ में व्यक्तिगत जानकारी याद रखें' अक्षम करें 🟢 कुकी मानों में XSS को फ़िल्टर करने के लिए WAF नियम तैनात करें 🟢 Content-Security-Policy (CSP) हेडर लागू करें संदर्भ NVD — CVE-2026-5513 Wordfence सलाह Tenable Bookly परिवर्तन लॉग अस्वीकरण यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa

टूल डाउनलोड करें