Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10289-XSS — Доказательство концепции для уязвимости хранимого XSS в Hotel and Tourism Reservation System 1.0, демонстрирующее неаутентифицированную инъекцию и перехват сессии администратора. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-10289-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubxmyronn/cve-2026-10289-xss

CVE-2026-10289-XSS

Доказательство концепции для уязвимости хранимого XSS в Hotel and Tourism Reservation System 1.0, демонстрирующее неаутентифицированную инъекцию и перехват сессии администратора.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Система бронирования отелей и туризма — Межсайтовый скриптинг (XSS) с сохранением

Детали уязвимости

ПолеДетали
НазваниеСистема бронирования отелей и туризма — Межсайтовый скриптинг (XSS) с сохранением
ID CVEОжидает присвоения
Поставщикcode-projects.org
URL поставщикаhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
ПродуктСистема бронирования отелей и туризма
Версия1.0
Тип уязвимостиМежсайтовый скриптинг (XSS) с сохранением
CWECWE-79
Оценка CVSS8.3 (Высокая)
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
Затронутая конечная точка (внедрение)/ht/tour.php
Затронутая конечная точка (запуск)/ht/admin/tour_reserves.php
Требуется аутентификацияНет (внедрение) / Да (запуск)
Удалённая эксплуатацияДа
ИсследовательSyed Imad Uddin Alvi

Описание

В функциональности бронирования туров системы бронирования отелей и туризма 1.0 существует уязвимость межсайтового скриптинга (XSS) с сохранением. Неаутентифицированный злоумышленник может внедрить произвольный JavaScript в поля формы бронирования на /ht/tour.php. Вредоносная нагрузка сохраняется в базе данных без санитизации. Когда администратор посещает страницу управления бронированием туров на /ht/admin/tour_reserves.php, сохранённая нагрузка выполняется в контексте браузера администратора — что позволяет перехватывать сессии, красть учётные данные или полностью захватывать учётную запись администратора.


Затронутый компонент

Файл: tour.php (точка внедрения) Файл: admin/tour_reserves.php (точка выполнения) Параметр: name , email , people , number / поля контактов (POST) Хранилище: hotel_db — таблица бронирований туров


Шаги воспроизведения

Настройка: Установите систему бронирования отелей и туризма 1.0 на XAMPP и откройте http://<target>/ht/

Шаг 1 — Перейдите на страницу бронирования тура как неаутентифицированный пользователь:

root@kitploit:~
http://<target>/ht/tour.php?tour=4

Шаг 2 — Введите XSS-нагрузку в поле имени или в любое другое поле (все они уязвимы к XSS), затем нажмите Book Now:

root@kitploit:~
<script>alert(1)</script>

Результат: «Reservation successfully made!» — нагрузка теперь сохранена в базе данных.

Screenshot 2026-05-11 235058

Шаг 3 — Войдите как администратор и перейдите на панель бронирований туров:

root@kitploit:~
http://<target>/ht/admin/tour_reserves.php

Результат: Сохранённая XSS-нагрузка немедленно выполняется в контексте браузера администратора.

Screenshot 2026-05-11 235117

Воздействие

Неаутентифицированный злоумышленник может:

  • Выполнять произвольный JavaScript в браузере администратора
  • Похищать файлы cookie сессии администратора → полный захват учётной записи
  • Перенаправлять администратора на фишинговые страницы, контролируемые злоумышленником
  • Внедрять поддельные формы входа для сбора учётных данных
  • Выполнять любые действия администратора от имени жертвы

Корневая причина

Форма бронирования на tour.php сохраняет пользовательский ввод непосредственно в базу данных без санитизации. Панель администратора на tour_reserves.php выводит сохранённое значение в HTML-ответ без кодирования вывода, что позволяет выполнять внедрённые скрипты.


Рекомендуемое исправление

root@kitploit:~
// При выводе — всегда кодируйте перед отображением
echo htmlspecialchars($reservation['name'], ENT_QUOTES, 'UTF-8');

Ссылки

  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • OWASP: Cross-Site Scripting (XSS)
  • Hotel and Tourism Reservation System — code-projects.org

Обнаружил

** Imad Alvi** — независимый исследователь безопасности GitHub: Xmyronn

Скачать инструмент