Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9830 — CVE-2026-9830 Proof of Concept | Kitploit
Инструменты/GitHubGitHub/opaxial/cve-2026-9830
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииТестирование на Проникновение
GitHubopaxial/cve-2026-9830

CVE-2026-9830

CVE-2026-9830 Proof of Concept

Репозиторий
5164619 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-9830 BookingPress Pro API Assessment PoC

Этот репозиторий содержит Python-реализацию PoC для проверки сообщённой неаутентифицированной уязвимости REST API BookingPress Pro. Успешный ответ может содержать информацию о бронированиях и клиентах, включая персональные данные.

Требуется авторизация

Используйте этот проект только против систем, которые принадлежат вам или на тестирование которых вы получили явное разрешение. Не запускайте его против общедоступных, сторонних или производственных систем без письменного разрешения. Обращайтесь с любыми полученными данными о бронированиях как с конфиденциальной персональной информацией.

Область действия

Скрипт:

  • Нормализует указанный URL цели WordPress.
  • Проверяет конечную точку REST API BookingPress Pro на наличие открытого ответа с данными о бронировании.
  • Может сохранять полученный ответ локально при запуске авторизованным оценщиком.
  • Поддерживает настройку тайм-аута, прокси, user-agent, ID бронирования и фильтрацию по дате.

Требования

  • Python 3.8 или новее
  • Пакет requests

Установите зависимость Python в изолированном окружении:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install requests

Использование

Скачать инструмент

Просмотрите доступные параметры локально:

root@kitploit:~
python3 main.py --help

Для авторизованной проверки укажите цель через интерфейс командной строки. Начните с неинвазивного режима проверки и избегайте сбора или хранения данных за пределами утверждённого объёма оценки.

Вывод и обработка данных

Инструмент может записывать ответы API в JSON-файлы. Эти файлы могут содержать имена клиентов, адреса электронной почты, номера телефонов, даты бронирования и сведения об услугах.

  • Храните выходные данные только в одобренных зашифрованных местах.
  • Ограничьте доступ только авторизованным сотрудникам оценки.
  • Удаляйте персональные данные из тикетов, отчётов и демонстраций.
  • Удаляйте артефакты оценки в соответствии с политикой хранения данных в рамках задания.

Рекомендации по устранению уязвимости

Владельцам сайтов и администраторам BookingPress следует:

  1. Обновить BookingPress Pro и WordPress до поддерживаемых версий со всеми исправлениями безопасности от вендора.
  2. Убедиться, что REST-маршруты, связанные с бронированием, выполняют проверки аутентификации и прав доступа перед возвратом данных клиентов.
  3. Ограничить административный и API-доступ по принципу минимальных привилегий и, где уместно, сетевыми средствами контроля.
  4. Просматривать журналы веб-сервера и приложения на предмет необычных запросов к REST-конечным точкам BookingPress.
  5. Сменить учётные данные и следовать процессу реагирования на инциденты организации при подозрении на утечку.

Проверка

После устранения уязвимости повторите авторизованную проверку и убедитесь, что неаутентифицированные запросы не могут вернуть записи о бронированиях или клиентах. Фиксируйте только минимальные доказательства, необходимые для демонстрации исправления.

Отказ от ответственности

Этот код предоставлен для защитного тестирования безопасности, проверки и исследований. Сопровождающие репозитория и участники не несут ответственности за несанкционированное использование.