Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-9830 — CVE-2026-9830(BookingPress Pro WordPress 插件身份验证绕过漏洞)的威胁情报报告仓库,包含详细分析、补丁 diff 和检测指南。 | Kitploit
工具/GitHubGitHub/chpratik/cve-2026-9830
静态分析漏洞分析Web安全渗透测试威胁情报身份验证论文与研究事件响应
GitHubchpratik/cve-2026-9830

CVE-2026-9830

CVE-2026-9830(BookingPress Pro WordPress 插件身份验证绕过漏洞)的威胁情报报告仓库,包含详细分析、补丁 diff 和检测指南。

查看仓库
121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2026-9830 Badge Severity Badge Status Badge Date Badge

CVE-2026-9830 — BookingPress Pro 身份验证绕过

综合网络安全威胁情报调查

概述 • 报告 • 关键发现 • 技术细节 • 风险评估 • 缓解措施 • 参考资料



📋 概述

CVE-2026-9830 是 BookingPress Appointment Booking Pro WordPress 插件(由 Repute Infosystems 开发)中的一个严重 身份验证绕过漏洞,影响 5.7.3 之前 的所有版本。

该漏洞存在于插件的 REST API 实现中,其中 permission_callback 参数 未被正确调用,导致其一个 API 命名空间中的所有路由 无需身份验证 即可访问。

root@kitploit:~
graph LR
    A[攻击者<br/>远程,未认证] -->|HTTP GET/POST| B{WordPress REST API}
    B -->|/wp-json/bookingpress/v1/*| C{权限检查}
    C -->|❌ 回调被绕过| D[客户 PII 泄露]
    C -->|❌ 回调被绕过| E[预订数据篡改]
    C -->|✅ 正确修复| F[401 未授权]
    
    style A fill:#ff4444,color:#fff
    style D fill:#ff8800,color:#fff
    style E fill:#ff8800,color:#fff
    style F fill:#44bb44,color:#fff

📑 报告

本仓库包含 两个版本 的威胁情报报告,每个版本的分析深度逐步加深:

💡 建议: 从 增强报告(v2.0)开始,获取最完整的分析。使用 标准报告(v1.0)获取简洁的执行概述。


🔍 关键发现


🧬 漏洞分析

root@kitploit:~
flowchart TD
    subgraph "🔴 易受攻击代码 (< 5.7.3)"
        A1[register_rest_route] --> A2[permission_callback<br/>❌ 未正确调用]
        A2 --> A3[回调返回 null/falsey]
        A3 --> A4[WordPress 视为 '已允许']
        A4 --> A5[🔓 未认证访问]
    end
    
    subgraph "🟢 已修补代码 (5.7.3+)"
        B1[register_rest_route] --> B2[permission_callback<br/>✅ 正确调用]
        B2 --> B3[current_user_can 检查]
        B3 --> B4{已授权?}
        B4 -->|是| B5[✅ 允许访问]
        B4 -->|否| B6[🔒 401 未授权]
    end
    
    A5 -->|影响| C1[📤 客户 PII 暴露]
    A5 -->|影响| C2[✏️ 预订数据修改]
    A5 -->|影响| C3[🚫 预约取消]
    
    style A2 fill:#ff4444,color:#fff
    style B2 fill:#44bb44,color:#fff
    style A5 fill:#ff8800,color:#fff
    style C1 fill:#ff8800,color:#fff
    style C2 fill:#ff8800,color:#fff
    style C3 fill:#ff8800,color:#fff

🔬 源代码审查摘要

对免费版 BookingPress 插件(WordPress.org,修订版 3624431,版本 1.1.28)的完整 SVN 检出确认:

漏洞证据基于权威第三方分析(WPScan、Tenable、NVD),因为 Pro 插件源代码是闭源的,且未在 WordPress.org 上公开提供。


⚠️ 资产暴露

root@kitploit:~
pie title 估计安装分布
    "健康与保健" : 25
    "美容与生活方式" : 20
    "医疗与诊所" : 15
    "专业服务" : 15
    "健身与健身房" : 10
    "教育" : 10
    "其他" : 5

📊 风险摘要

root@kitploit:~
总体风险:⬆ 高 ⬆

🛡️ 缓解措施

✅ 立即(补丁)

root@kitploit:~
1. 从 bookingpressplugin.com 下载 BookingPress Pro 5.7.3
2. 通过 WordPress 管理后台上传并激活
3. 在插件头部验证版本

🔒 临时(如果补丁延迟)

root@kitploit:~
1. 通过 WAF 阻止未认证的 /wp-json/*bookingpress* 请求
2. 在 BookingPress 设置中禁用 REST API 附加组件
3. 对 REST API 端点进行速率限制
4. 考虑:add_filter('rest_authentication_errors', ...) 仅限已登录用户

🔍 检测

root@kitploit:~
1. 审计 Web 服务器日志,查找对 bookingpress 命名空间的未认证 REST API 调用
2. 通过插件头部检查 BookingPress 版本
3. 审查自 2026-07-06 以来客户预订数据是否有未经授权的修改

🧩 MITRE ATT&CK 映射


⏱ 时间线

root@kitploit:~
2026-07-06  ──  漏洞由 Kolja Zuelsdorf 发现
2026-07-06  ──  WPScan 发布公告 (WPVDB 5fded411-52fd-4dc5-9a23-b77fcd9cfed2)
2026-07-07  ──  供应商发布 BookingPress Pro 5.7.3(修复)
2026-07-27  ──  CVE-2026-9830 发布(NVD、Tenable)
2026-07-27  ──  本分析完成

📚 参考资料



🛡️ 仓库结构

root@kitploit:~
📁 CVE-2026-9830/
├── 📄 README.md                          👈 您在这里
├── 📄 CVE-2026-9830_Full_Report.md       📘 标准 CTI 报告 (v1.0)
├── 📄 CVE-2026-9830_Enhanced_Report.md   📗 增强深度调查报告 (v2.0)
└── 🗂️ (未来:检测脚本、IOC、Sigma 规则)

由 Pratik 制作 — 高级 CTI 分析师模拟
© 2026 — 本报告在 TLP:CLEAR 下提供,用于防御性安全目的

下载工具
报告文件页数重点关键附加章节
标准报告CVE-2026-9830_Full_Report.md完整核心 CTI 分析执行摘要、技术分析、时间线、威胁情报、IOC、MITRE ATT&CK、检测、缓解措施、风险评估
增强报告CVE-2026-9830_Enhanced_Report.md完整+深度调查✅ 攻击路径图、✅ 补丁差异分析、✅ 源代码审查、✅ CPE 验证、✅ 漏洞利用成熟度、✅ 威胁行为者分析、✅ 资产暴露估算、✅ 检测覆盖矩阵、✅ 证据来源表、✅ 调查时间线、✅ 假设与限制、✅ 变更历史
属性值
CVECVE-2026-9830
漏洞类型身份验证绕过 (CWE-287)
受影响产品BookingPress Appointment Booking Pro (WordPress)
受影响版本所有版本 < 5.7.3
修复版本5.7.3
CVSS (WPScan)8.2 (高) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
CVSS (Tenable)7.5 (高) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
研究人员Kolja Zuelsdorf
报告日期2026-07-27
野外利用❌ 未观察到(截至报告日期)
CISA KEV❌ 未列入
可用补丁✅ 是 — 版本 5.7.3
搜索目标结果结论
register_rest_route() 调用0REST API 完全位于 Pro/Enterprise 附加组件中
permission_callback 使用0免费插件使用 AJAX,而非 REST
易受攻击代码位置🔒 Pro 插件 (bookingpress-appointment-booking-pro)不公开可访问
指标估计值
历史活跃安装量~20,000+(在从 WordPress.org 移除之前)
易受攻击的 Pro 安装量5,000–20,000+(估计)
插件在 WordPress.org 上?❌ 已于 2025 年 2 月 1 日移除
自动更新?❌ 否 — 需要手动更新
并发相关 CVE2026 年 3 个(CVE-2026-11823 SQLi、CVE-2026-6960 文件上传、本漏洞)
风险因素评级
攻击向量🌐 网络
攻击复杂度🟢 低
所需权限❌ 无
用户交互❌ 无
漏洞利用成熟度🔴 0/5(尚无公开 PoC)
业务影响🔴 高(PII 暴露、GDPR/CCPA 风险)
威胁行为者可能性🟡 中等(取决于 PoC)
战术技术ID
初始访问利用面向公众的应用程序T1190
收集自动收集T1119
收集从配置仓库获取数据T1602
影响数据操纵:存储数据操纵T1565.001
影响数据破坏T1485
来源URL
WPScan 公告https://wpscan.com/vulnerability/5fded411-52fd-4dc5-9a23-b77fcd9cfed2/
NVD 条目https://nvd.nist.gov/vuln/detail/CVE-2026-9830
Tenable CVEhttps://www.tenable.com/cve/CVE-2026-9830
BookingPress 变更日志https://www.bookingpressplugin.com/documents/changelog/
BookingPress REST API 附加组件https://www.bookingpressplugin.com/addon/rest-api-addon/
相关:CVE-2026-11823 (SQLi)https://nvd.nist.gov/vuln/detail/CVE-2026-11823
相关:CVE-2026-6960 (文件上传)https://radar.offseq.com/threat/cve-2026-6960