Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-9830 — CVE-2026-9830 概念验证 | Kitploit
ツール/GitHubGitHub/opaxial/cve-2026-9830
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテスト情報収集ペネトレーションテスト
GitHubopaxial/cve-2026-9830

CVE-2026-9830

CVE-2026-9830 概念验证

リポジトリを見る
5164720日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-9830 BookingPress Pro API 評価 PoC

このリポジトリには、報告された認証不要の BookingPress Pro REST API 露出を検証するための Python による概念実証(PoC)が含まれています。正常なレスポンスには予約情報や顧客情報が含まれる場合があり、個人データが含まれる可能性があります。

認可の必要性

このプロジェクトは、所有しているシステム、または評価することを明示的に許可されたシステムに対してのみ使用してください。書面による許可なしに、公開システム、第三者システム、本番システムに対して実行しないでください。取得した予約データは、機微な個人情報として取り扱ってください。

対象範囲

このスクリプトは、以下を行います:

  • 指定された WordPress ターゲット URL を正規化します。
  • BookingPress Pro REST API エンドポイントで、露出した予約レスポンスを確認します。
  • 認可された評価者が実行した場合、返されたレスポンスをローカルに保存できます。
  • タイムアウト、プロキシ、ユーザーエージェント、予約 ID、日付フィルタリングの設定をサポートします。

要件

  • Python 3.8 以降
  • requests パッケージ

Python の依存関係を分離された環境にインストールします:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests

使用方法

利用可能なオプションをローカルで確認します:

root@kitploit:~
python3 main.py --help

認可された検証では、コマンドラインインターフェースでターゲットを指定します。非侵襲的なチェックモードから開始し、承認された評価範囲を超えたデータの収集や保持は避けてください。

出力とデータの取り扱い

ツールをダウンロード

このツールは、API レスポンスを JSON ファイルに書き込むことができます。これらのファイルには、顧客名、メールアドレス、電話番号、予約日、サービス詳細が含まれる場合があります。

  • 出力は、承認された暗号化された場所にのみ保存してください。
  • アクセスは、認可された評価スタッフに限定してください。
  • チケット、レポート、デモンストレーションから個人データをマスキングしてください。
  • 評価成果物は、契約の保持ポリシーに従って削除してください。

是正の指針

サイト所有者と BookingPress 管理者は、以下を実施する必要があります:

  1. BookingPress Pro と WordPress を、すべてのベンダーセキュリティ修正が適用されたサポート対象バージョンにアップグレードします。
  2. 予約関連の REST ルートが、顧客データを返す前に認証と権限チェックを実施していることを確認します。
  3. 最小権限の原則に従って管理アクセスと API アクセスを制限し、適切な場合はネットワーク制御も使用します。
  4. BookingPress REST エンドポイントへの異常なリクエストがないか、Web およびアプリケーションログを確認します。
  5. 露出が疑われる場合は、認証情報をローテーションし、組織のインシデントレスポンスプロセスに従います。

検証

是正後、認可されたチェックを繰り返し、認証なしのリクエストが予約レコードや顧客レコードを返せないことを確認してください。修正を実証するために必要な最小限の証拠のみを記録してください。

免責事項

このコードは、防御的なセキュリティテスト、検証、研究のために提供されています。リポジトリのメンテナとコントリビューターは、不正使用について一切責任を負いません。