Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/opaxial/cve-2026-9830
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubopaxial/cve-2026-9830

CVE-2026-9830

CVE-2026-9830 प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
5164720 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-9830 BookingPress Pro API मूल्यांकन PoC

यह रिपॉजिटरी एक रिपोर्ट किए गए अप्रमाणित BookingPress Pro REST API एक्सपोज़र को मान्य करने के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है। एक सफल प्रतिक्रिया में बुकिंग और ग्राहक जानकारी शामिल हो सकती है, जिसमें व्यक्तिगत डेटा भी शामिल हो सकता है।

प्राधिकरण आवश्यक

इस प्रोजेक्ट का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आप स्पष्ट रूप से अधिकृत हैं। इसे बिना लिखित अनुमति के सार्वजनिक, तृतीय-पक्ष या उत्पादन सिस्टमों पर न चलाएँ। किसी भी प्राप्त बुकिंग डेटा को संवेदनशील व्यक्तिगत जानकारी के रूप में संभालें।

दायरा

स्क्रिप्ट:

  • आपूर्ति किए गए WordPress लक्ष्य URL को सामान्यीकृत (normalize) करती है।
  • एक्सपोज़्ड बुकिंग प्रतिक्रिया के लिए BookingPress Pro REST API एंडपॉइंट की जाँच करती है।
  • अधिकृत मूल्यांकनकर्ता द्वारा चलाए जाने पर लौटाई गई प्रतिक्रिया को स्थानीय रूप से सहेज सकती है।
  • टाइमआउट, प्रॉक्सी, यूज़र-एजेंट, बुकिंग ID और दिनांक फ़िल्टरिंग कॉन्फ़िगरेशन का समर्थन करती है।

आवश्यकताएँ

  • Python 3.8 या बाद का संस्करण
  • requests पैकेज

Python निर्भरता को एक पृथक वातावरण में स्थापित करें:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests

उपयोग

उपलब्ध विकल्पों की स्थानीय रूप से समीक्षा करें:

root@kitploit:~
python3 main.py --help

अधिकृत सत्यापन के लिए, कमांड-लाइन इंटरफ़ेस के माध्यम से लक्ष्य प्रदान करें। गैर-आक्रामक जाँच मोड से शुरू करें और स्वीकृत मूल्यांकन दायरे से परे डेटा एकत्र करने या रखने से बचें।

आउटपुट और डेटा हैंडलिंग

यह टूल API प्रतिक्रियाओं को JSON फ़ाइलों में लिख सकता है। उन फ़ाइलों में ग्राहकों के नाम, ईमेल पते, टेलीफोन नंबर, बुकिंग तिथियाँ और सेवा विवरण शामिल हो सकते हैं।

  • आउटपुट केवल स्वीकृत एन्क्रिप्टेड स्थानों में संग्रहीत करें।
  • पहुँच को अधिकृत मूल्यांकन कर्मचारियों तक सीमित रखें।
  • टिकटों, रिपोर्टों और प्रदर्शनों से व्यक्तिगत डेटा हटाएँ।
  • सहभागिता की प्रतिधारण नीति के अनुसार मूल्यांकन आर्टिफैक्ट्स हटाएँ।

सुधार मार्गदर्शन

साइट स्वामियों और BookingPress व्यवस्थापकों को चाहिए:

  1. BookingPress Pro और WordPress को सभी विक्रेता सुरक्षा सुधारों के साथ समर्थित संस्करणों में अपग्रेड करें।
  2. पुष्टि करें कि बुकिंग-संबंधित REST रूट्स ग्राहक डेटा लौटाने से पहले प्रमाणीकरण और क्षमता जाँच लागू करते हैं।
  3. कम से कम विशेषाधिकार और, जहाँ उचित हो, नेटवर्क नियंत्रण का उपयोग करके प्रशासनिक और API पहुँच प्रतिबंधित करें।
  4. BookingPress REST एंडपॉइंट्स पर असामान्य अनुरोधों के लिए वेब और एप्लिकेशन लॉग की समीक्षा करें।
  5. यदि एक्सपोज़र का संदेह हो तो क्रेडेंशियल्स बदलें और संगठन की घटना-प्रतिक्रिया प्रक्रिया का पालन करें।

सत्यापन

सुधार के बाद, अधिकृत जाँच दोहराएँ और पुष्टि करें कि अप्रमाणित अनुरोध बुकिंग या ग्राहक रिकॉर्ड नहीं लौटा सकते। केवल न्यूनतम साक्ष्य दर्ज करें जो सुधार को प्रदर्शित करने के लिए आवश्यक हो।

अस्वीकरण

यह कोड रक्षात्मक सुरक्षा परीक्षण, सत्यापन और शोध के लिए प्रदान किया गया है। रिपॉजिटरी अनुरक्षक और योगदानकर्ता अनधिकृत उपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें