Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5513 — CVE-2026-5513 — Bookly ≤ 27.2 Межсайтовый скриптинг (XSS) с сохранением через Cookie | Kitploit
Инструменты/GitHubGitHub/87achrafg-stack/cve-2026-5513
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHub87achrafg-stack/cve-2026-5513

CVE-2026-5513

CVE-2026-5513 — Bookly ≤ 27.2 Межсайтовый скриптинг (XSS) с сохранением через Cookie

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-5513 https://t.me/FreeToolsCpa

CVE-2026-5513 — Bookly ≤ 27.2: хранимый XSS через Cookie CVE-2026-5513 — Bookly ≤ 27.2: хранимый XSS через Cookie CVE CVSS Тип Auth https://t.me/FreeToolsCpa Файл CVE в группе
Обзор Поле Значение CVE ID CVE-2026-5513 Уязвимость Хранимая межсайтовая подмена скриптов (XSS) Плагин Bookly — система онлайн-записи и бронирования Затронуто ≤ 27.2 Исправлено 27.3+ CVSS 3.1 7.2 (High) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N CWE CWE-79 Требуется аутентификация Нет Предварительное условие Должно быть включено запоминание личной информации в cookies (по умолчанию отключено) Описание Плагин Bookly для WordPress уязвим к хранимой межсайтовой подмене скриптов через cookie bookly-customer-full-name в версиях до 27.2 включительно из-за недостаточной санитизации ввода и экранирования вывода.

Когда включена настройка «Запоминать личную информацию в cookies», плагин считывает значение cookie bookly-customer-full-name и выводит его непосредственно в HTML-код формы бронирования без должного экранирования. Неаутентифицированный злоумышленник может внедрить произвольную JavaScript-нагрузку через это cookie, которая выполняется при посещении любым пользователем (включая администраторов) страницы с формой бронирования Bookly.

Схема атаки Злоумышленник → Установка вредоносного cookie (bookly-customer-full-name=) → Посещение страницы с формой бронирования Bookly → Плагин считывает cookie, выводит значение без экранирования → XSS-нагрузка выполняется в контексте браузера жертвы Корневая причина // УЯЗВИМО — Bookly ≤ 27.2 $full_name = $_COOKIE['bookly-customer-full-name']; // Нет санитизации echo ''; // Нет экранирования // ИСПРАВЛЕНО — Bookly 27.3+ $full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']); echo ''; Возможности ✓ Автоматическое определение IP/домена (HTTP/HTTPS, общие порты, обнаружение перенаправлений) ✓ Определение WordPress и плагина Bookly с проверкой версии ✓ Обнаружение настройки cookie (анализ BooklyL10n JS + отражение канарейки) ✓ Многоконтекстное тестирование XSS (HTML, JavaScript, атрибутная инъекция) ✓ Внедрение нагрузки с проверкой отражения ✓ Одиночная цель или массовое сканирование из файла ✓ Многопоточное сканирование (до 20 потоков) ✓ Поддержка прокси (Burp и т.д.) ✓ Автоматическое сохранение уязвимых результатов ✓ Интерактивное меню + режимы командной строки Установка pip install requests colorama Использование Режим командной строки

Проверить одну цель

python CVE-2026-5513.py -u https://target.com -v

Проверить один IP (автосканирование портов + перенаправления)

python CVE-2026-5513.py -u 167.99.0.203 -v

Проверить + внедрить XSS-нагрузку

python CVE-2026-5513.py -u https://target.com --inject -v

Пользовательская XSS-нагрузка

python CVE-2026-5513.py -u https://target.com --inject --payload ""

Массовое сканирование из файла

python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt

С прокси Burp

python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080 Интерактивный режим python CVE-2026-5513.py Параметры Флаг Описание -u URL Одна цель (URL, домен или IP) -l FILE Файл со списком целей (по одной на строку) --inject Внедрить XSS-нагрузку (по умолчанию: только проверка) --payload STR Пользовательская XSS-нагрузка -t N Количество потоков (по умолчанию: 10, макс: 20) --proxy URL HTTP-прокси (например http://127.0.0.1:8080) -o FILE Сохранить результаты в файл -v Подробный вывод Форматы целей Инструмент принимает любой из следующих форматов в -u или в файле со списком целей:

https://example.com http://example.com example.com 192.168.1.100 192.168.1.100:8080 Для чистых IP инструмент автоматически:

• Проверяет порты 443, 80, 8443, 8080 • Обнаруживает перенаправления HTTP → HTTPS • Обнаруживает перенаправления IP → домен (например 167.99.0.203 → https://book.repairrite.com) • Сканирует поддиректории WordPress (/wp/, /blog/, /wordpress/ и т.д.)

Цепочка эксплойта ШАГ 0 → Зондирование цели (IP/домен → определить базовый URL, обнаружить перенаправления) ШАГ 1 → Обнаружение плагина Bookly (readme.txt, папка плагина, ресурсы, проверка версии) ШАГ 2 → Проверка настройки cookie (анализ BooklyL10n JS + тест отражения канарейки) ШАГ 3 → Тестирование отражения XSS (контекст HTML, контекст JS, контекст атрибутов) ШАГ 4 → Внедрение нагрузки (если режим --inject, проверка отражения) Google Dorks

FOFA

body="bookly-responsive-appointment-booking-tool" body="bookly-customer-full-name" body="bookly-form-group" && body="wp-content/plugins/bookly"

Google

inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt" intitle:"Book Appointment" inurl:"booking" intext:"bookly" Устранение Приоритет Действие 🔴 Обновить Bookly до версии 27.3+ 🟡 Отключить «Запоминать личную информацию в cookies» в настройках Bookly → Общие 🟢 Развернуть правила WAF для фильтрации XSS в значениях cookie 🟢 Внедрить заголовки Content-Security-Policy (CSP) Ссылки NVD — CVE-2026-5513 Wordfence Advisory Tenable Журнал изменений Bookly Отказ от ответственности Этот инструмент предназначен исключительно для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Всегда получайте соответствующее разрешение перед тестированием. Автор не несет ответственности за любое неправомерное использование данного инструмента. https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa

Скачать инструмент