Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9830 — PoC in Python che convalida l'esposizione non autenticata della REST API di BookingPress Pro e verifica la presenza di dati di prenotazione/clienti esposti, con impostazioni di richiesta configurabili. | Kitploit
Strumenti/GitHubGitHub/opaxial/cve-2026-9830
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIRaccolta InformazioniPenetration Testing
GitHubopaxial/cve-2026-9830

CVE-2026-9830

PoC in Python che convalida l'esposizione non autenticata della REST API di BookingPress Pro e verifica la presenza di dati di prenotazione/clienti esposti, con impostazioni di richiesta configurabili.

Vedi Repository
14215 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-9830 PoC di valutazione dell'API BookingPress Pro

Questo repository contiene un proof of concept in Python per validare un'esposizione non autenticata segnalata dell'API REST di BookingPress Pro. Una risposta positiva può contenere informazioni su prenotazioni e clienti, che possono includere dati personali.

Autorizzazione Necessaria

Utilizza questo progetto solo su sistemi di tua proprietà o per i quali sei stato esplicitamente autorizzato a effettuare valutazioni. Non eseguirlo su sistemi pubblici, di terze parti o in produzione senza autorizzazione scritta. Tratta tutti i dati di prenotazione recuperati come informazioni personali sensibili.

Ambito

Lo script:

  • Normalizza un URL target WordPress fornito.
  • Verifica che l'endpoint dell'API REST di BookingPress Pro restituisca una risposta di prenotazione esposta.
  • Può salvare localmente una risposta restituita quando viene invocato da un valutatore autorizzato.
  • Supporta la configurazione di timeout, proxy, user-agent, ID di prenotazione e filtro per data.

Requisiti

  • Python 3.8 o successivo
  • Il pacchetto requests

Installa la dipendenza Python in un ambiente isolato:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests

Utilizzo

Esamina le opzioni disponibili localmente:

root@kitploit:~
python3 main.py --help

Per una validazione autorizzata, fornisci il target tramite l'interfaccia a riga di comando. Inizia con la modalità di verifica non invasiva ed evita di raccogliere o conservare dati oltre l'ambito di valutazione approvato.

Output e Gestione dei Dati

Lo strumento può scrivere le risposte API in file JSON. Questi file possono contenere nomi di clienti, indirizzi email, numeri di telefono, date di prenotazione e dettagli dei servizi.

  • Conserva gli output solo in posizioni crittografate approvate.
  • Limita l'accesso al personale di valutazione autorizzato.
  • Oscura i dati personali da ticket, report e dimostrazioni.
  • Elimina gli artefatti della valutazione in base alla policy di conservazione dell'incarico.

Guida alla Remediation

I proprietari dei siti e gli amministratori di BookingPress dovrebbero:

  1. Aggiornare BookingPress Pro e WordPress a versioni supportate con tutte le correzioni di sicurezza del fornitore applicate.
  2. Verificare che le route REST relative alle prenotazioni impongano controlli di autenticazione e capability prima di restituire i dati dei clienti.
  3. Limitare l'accesso amministrativo e API utilizzando il principio del privilegio minimo e, dove appropriato, controlli di rete.
  4. Esaminare i log web e applicativi per individuare richieste insolite agli endpoint REST di BookingPress.
  5. Ruotare le credenziali e seguire il processo di incident response dell'organizzazione se si sospetta un'esposizione.

Verifica

Dopo la remediation, ripeti il controllo autorizzato e conferma che le richieste non autenticate non possano restituire registrazioni di prenotazioni o clienti. Registra solo le prove minime necessarie per dimostrare la correzione.

Disclaimer

Questo codice è fornito per test di sicurezza difensivi, verifica e ricerca. Il manutentore del repository e i contributori non sono responsabili per l'uso non autorizzato.

Scarica lo strumento