
CVE-2026-9830 प्रूफ ऑफ कॉन्सेप्ट
यह रिपॉजिटरी एक रिपोर्ट किए गए अप्रमाणित BookingPress Pro REST API एक्सपोज़र को मान्य करने के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है। एक सफल प्रतिक्रिया में बुकिंग और ग्राहक जानकारी शामिल हो सकती है, जिसमें व्यक्तिगत डेटा भी शामिल हो सकता है।
इस प्रोजेक्ट का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आप स्पष्ट रूप से अधिकृत हैं। इसे बिना लिखित अनुमति के सार्वजनिक, तृतीय-पक्ष या उत्पादन सिस्टमों पर न चलाएँ। किसी भी प्राप्त बुकिंग डेटा को संवेदनशील व्यक्तिगत जानकारी के रूप में संभालें।
स्क्रिप्ट:
requests पैकेजPython निर्भरता को एक पृथक वातावरण में स्थापित करें:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests
उपलब्ध विकल्पों की स्थानीय रूप से समीक्षा करें:
python3 main.py --help
अधिकृत सत्यापन के लिए, कमांड-लाइन इंटरफ़ेस के माध्यम से लक्ष्य प्रदान करें। गैर-आक्रामक जाँच मोड से शुरू करें और स्वीकृत मूल्यांकन दायरे से परे डेटा एकत्र करने या रखने से बचें।
यह टूल API प्रतिक्रियाओं को JSON फ़ाइलों में लिख सकता है। उन फ़ाइलों में ग्राहकों के नाम, ईमेल पते, टेलीफोन नंबर, बुकिंग तिथियाँ और सेवा विवरण शामिल हो सकते हैं।
साइट स्वामियों और BookingPress व्यवस्थापकों को चाहिए:
सुधार के बाद, अधिकृत जाँच दोहराएँ और पुष्टि करें कि अप्रमाणित अनुरोध बुकिंग या ग्राहक रिकॉर्ड नहीं लौटा सकते। केवल न्यूनतम साक्ष्य दर्ज करें जो सुधार को प्रदर्शित करने के लिए आवश्यक हो।
यह कोड रक्षात्मक सुरक्षा परीक्षण, सत्यापन और शोध के लिए प्रदान किया गया है। रिपॉजिटरी अनुरक्षक और योगदानकर्ता अनधिकृत उपयोग के लिए ज़िम्मेदार नहीं हैं।