Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xmyronn/cve-2026-10289-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubxmyronn/cve-2026-10289-xss

CVE-2026-10289-XSS

ホテル・観光予約システム 1.0 における保存型 XSS 脆弱性の概念実証。認証なしのインジェクションと管理者セッションハイジャックを実証します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ホテル・観光予約システム - 保存型クロスサイトスクリプティング(XSS)

脆弱性の詳細

フィールド詳細
タイトルホテル・観光予約システム - 保存型クロスサイトスクリプティング(XSS)
CVE ID割り当て保留中
ベンダーcode-projects.org
ベンダーURLhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
製品ホテル・観光予約システム
バージョン1.0
脆弱性タイプ保存型クロスサイトスクリプティング
CWECWE-79
CVSSスコア8.3(高)
CVSSベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
影響を受けるエンドポイント(注入)/ht/tour.php
影響を受けるエンドポイント(発火)/ht/admin/tour_reserves.php
認証の必要性不要(注入)/ 必要(発火)
リモートからの悪用可能性あり
研究者Syed Imad Uddin Alvi

説明

ホテル・観光予約システム 1.0 のツアー予約機能には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証されていない攻撃者は、/ht/tour.php の予約フォームフィールドに任意の JavaScript を注入できます。悪意のあるペイロードはサニタイズされることなくデータベースに保存されます。管理者が /ht/admin/tour_reserves.php のツアー予約管理ページにアクセスすると、保存されたペイロードが管理者のブラウザコンテキストで実行され、セッションハイジャック、認証情報の窃取、または管理者アカウントの完全乗っ取りが可能になります。


影響を受けるコンポーネント

ファイル: tour.php(注入ポイント) ファイル: admin/tour_reserves.php(実行ポイント) パラメータ: name , email , people , number / 連絡先フィールド(POST) 保存先: hotel_db — ツアー予約テーブル


再現手順

セットアップ: XAMPP にホテル・観光予約システム 1.0 をインストールし、http://<target>/ht/ にアクセスします。

ステップ 1 — 認証されていないユーザーとしてツアー予約ページに移動します:

root@kitploit:~
http://<target>/ht/tour.php?tour=4

ステップ 2 — name フィールドまたは任意のフィールド(すべてのフィールドが XSS に対して脆弱です)に XSS ペイロードを入力し、Book Now をクリックします:

root@kitploit:~
<script>alert(1)</script>

結果: 「Reservation successfully made!」— ペイロードがデータベースに保存されます。

Screenshot 2026-05-11 235058

ステップ 3 — 管理者としてログインし、ツアー予約管理パネルに移動します:

root@kitploit:~
http://<target>/ht/admin/tour_reserves.php

結果: 保存された XSS ペイロードが管理者のブラウザコンテキストで即座に実行されます。

Screenshot 2026-05-11 235117

影響

認証されていない攻撃者は以下が可能です:

  • 管理者ブラウザでの任意の JavaScript の実行
  • 管理者セッション Cookie の窃取 → アカウントの完全乗っ取り
  • 管理者を攻撃者制御のフィッシングページへリダイレクト
  • 認証情報を収集するための偽ログインフォームの注入
  • 被害者に代わって任意の管理者操作の実行

根本原因

tour.php の予約フォームは、ユーザー入力をサニタイズせずに直接データベースに保存します。tour_reserves.php の管理パネルは、保存された値を出力エンコーディングなしで HTML レスポンスにそのまま出力するため、注入されたスクリプトが実行可能になります。


推奨される修正

root@kitploit:~
// 出力時 — レンダリング前に必ずエンコードする
echo htmlspecialchars($reservation['name'], ENT_QUOTES, 'UTF-8');

参考情報

  • CWE-79: Web ページ生成時の入力の不適切な無害化
  • OWASP: クロスサイトスクリプティング(XSS)
  • ホテル・観光予約システム — code-projects.org

発見者

** Imad Alvi** — 独立系セキュリティ研究者 GitHub: Xmyronn

ツールをダウンロード