
인증되지 않은 BookingPress Pro REST API 노출을 검증하고 노출된 예약/고객 데이터를 확인하는 구성 가능한 요청 설정이 포함된 Python PoC
이 저장소는 보고된 인증되지 않은 BookingPress Pro REST API 노출을 검증하기 위한 Python 개념 증명(PoC)을 포함합니다. 성공적인 응답에는 예약 및 고객 정보가 포함될 수 있으며, 이 정보에는 개인 데이터가 포함될 수 있습니다.
이 프로젝트는 본인이 소유하거나 명시적으로 평가 승인을 받은 시스템에만 사용하십시오. 서면 허가 없이 공용, 제3자 또는 운영(프로덕션) 시스템에 대해 실행하지 마십시오. 검색된 모든 예약 데이터는 민감한 개인 정보로 취급하십시오.
이 스크립트는 다음을 수행합니다:
requests 패키지격리된 환경에서 Python 의존성을 설치합니다:
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests
로컬에서 사용 가능한 옵션을 확인합니다:
python3 main.py --help
승인된 검증을 위해 명령줄 인터페이스를 통해 대상을 지정합니다. 비침습적 확인 모드로 시작하고 승인된 평가 범위를 넘어서는 데이터를 수집하거나 보관하지 마십시오.
이 도구는 API 응답을 JSON 파일로 작성할 수 있습니다. 해당 파일에는 고객 이름, 이메일 주소, 전화번호, 예약 날짜 및 서비스 세부 정보가 포함될 수 있습니다.
사이트 소유자와 BookingPress 관리자는 다음을 수행해야 합니다:
수정 후 승인된 검사를 반복하고 인증되지 않은 요청이 예약 또는 고객 기록을 반환할 수 없는지 확인합니다. 수정을 입증하는 데 필요한 최소한의 증거만 기록합니다.
이 코드는 방어적 보안 테스트, 검증 및 연구를 위해 제공됩니다. 저장소 유지 관리자와 기여자는 무단 사용에 대해 책임을 지지 않습니다.