Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10289-XSS — होटल और पर्यटन आरक्षण प्रणाली 1.0 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो बिना प्रमाणीकरण के इंजेक्शन और एडमिन सत्र अपहरण का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-10289-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-10289-xss

CVE-2026-10289-XSS

होटल और पर्यटन आरक्षण प्रणाली 1.0 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो बिना प्रमाणीकरण के इंजेक्शन और एडमिन सत्र अपहरण का प्रदर्शन करता है।

रिपॉजिटरी देखें
54 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

होटल और पर्यटन आरक्षण प्रणाली - संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

भेद्यता विवरण

फ़ील्डविवरण
शीर्षकहोटल और पर्यटन आरक्षण प्रणाली - संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
CVE IDअसाइनमेंट लंबित
विक्रेताcode-projects.org
विक्रेता URLhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
उत्पादहोटल और पर्यटन आरक्षण प्रणाली
संस्करण1.0
भेद्यता प्रकारसंग्रहीत क्रॉस-साइट स्क्रिप्टिंग
CWECWE-79
CVSS स्कोर8.3 (उच्च)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
प्रभावित एंडपॉइंट (इंजेक्शन)/ht/tour.php
प्रभावित एंडपॉइंट (ट्रिगर)/ht/admin/tour_reserves.php
प्रमाणीकरण आवश्यकनहीं (इंजेक्शन) / हाँ (ट्रिगर)
दूरस्थ शोषण योग्यहाँ
शोधकर्तासैयद इमाद उद्दीन अल्वी

विवरण

होटल और पर्यटन आरक्षण प्रणाली 1.0 की टूर बुकिंग कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एक अनधिकृत हमलावर /ht/tour.php पर बुकिंग फॉर्म फ़ील्ड में मनमाना JavaScript इंजेक्ट कर सकता है। दुर्भावनापूर्ण पेलोड बिना सैनिटाइज़ेशन के डेटाबेस में संग्रहीत हो जाता है। जब कोई व्यवस्थापक /ht/admin/tour_reserves.php पर टूर आरक्षण प्रबंधन पृष्ठ पर जाता है, तो संग्रहीत पेलोड व्यवस्थापक के ब्राउज़र संदर्भ में निष्पादित होता है — जिससे सत्र अपहरण, क्रेडेंशियल चोरी, या पूर्ण व्यवस्थापक खाता अधिग्रहण संभव हो जाता है।


प्रभावित घटक

फ़ाइल: tour.php (इंजेक्शन बिंदु) फ़ाइल: admin/tour_reserves.php (निष्पादन बिंदु) पैरामीटर: name , email , people , number / संपर्क फ़ील्ड (POST) भंडारण: hotel_db — टूर आरक्षण तालिका


पुनरुत्पादन के चरण

सेटअप: XAMPP पर होटल और पर्यटन आरक्षण प्रणाली 1.0 स्थापित करें और http://<target>/ht/ पर एक्सेस करें

चरण 1 — एक अनधिकृत उपयोगकर्ता के रूप में टूर बुकिंग पृष्ठ पर नेविगेट करें:

root@kitploit:~
http://<target>/ht/tour.php?tour=4

चरण 2 — नाम फ़ील्ड या किसी भी फ़ील्ड में XSS पेलोड दर्ज करें (सभी फ़ील्ड XSS के लिए संवेदनशील हैं), फिर Book Now पर क्लिक करें:

root@kitploit:~
<script>alert(1)</script>

परिणाम: "Reservation successfully made!" — पेलोड अब डेटाबेस में संग्रहीत है।

Screenshot 2026-05-11 235058

चरण 3 — व्यवस्थापक के रूप में लॉग इन करें और टूर आरक्षण पैनल पर नेविगेट करें:

root@kitploit:~
http://<target>/ht/admin/tour_reserves.php

परिणाम: संग्रहीत XSS पेलोड व्यवस्थापक के ब्राउज़र संदर्भ में तुरंत निष्पादित होता है।

Screenshot 2026-05-11 235117

प्रभाव

एक अनधिकृत हमलावर यह कर सकता है:

  • व्यवस्थापक ब्राउज़र में मनमाना JavaScript निष्पादित कर सकता है
  • व्यवस्थापक सत्र कुकीज़ चुरा सकता है → पूर्ण खाता अधिग्रहण
  • व्यवस्थापक को हमलावर-नियंत्रित फ़िशिंग पृष्ठों पर पुनर्निर्देशित कर सकता है
  • क्रेडेंशियल चुराने के लिए नकली लॉगिन फॉर्म इंजेक्ट कर सकता है
  • पीड़ित की ओर से कोई भी व्यवस्थापक क्रिया कर सकता है

मूल कारण

tour.php पर बुकिंग फॉर्म उपयोगकर्ता इनपुट को बिना सैनिटाइज़ेशन के सीधे डेटाबेस में संग्रहीत करता है। tour_reserves.php पर व्यवस्थापक पैनल संग्रहीत मान को बिना आउटपुट एन्कोडिंग के HTML प्रतिक्रिया में कच्चा प्रतिध्वनित करता है, जिससे इंजेक्टेड स्क्रिप्ट निष्पादित हो सकती हैं।


अनुशंसित समाधान

root@kitploit:~
// आउटपुट पर — रेंडर करने से पहले हमेशा एन्कोड करें
echo htmlspecialchars($reservation['name'], ENT_QUOTES, 'UTF-8');

संदर्भ

  • CWE-79: वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन
  • OWASP: क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • होटल और पर्यटन आरक्षण प्रणाली — code-projects.org

खोजकर्ता

** इमाद अल्वी** — स्वतंत्र सुरक्षा शोधकर्ता GitHub: Xmyronn

टूल डाउनलोड करें