Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/xmyronn/cve-2026-10289-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubxmyronn/cve-2026-10289-xss

CVE-2026-10289-XSS

# 酒店与旅游预订系统 1.0 中存储型 XSS 漏洞的概念验证 演示未认证注入及管理员会话劫持。

查看仓库
54个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

酒店与旅游预订系统 - 存储型跨站脚本(XSS)

漏洞详情

字段详情
标题酒店与旅游预订系统 - 存储型跨站脚本(XSS)
CVE ID待分配
厂商code-projects.org
厂商 URLhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
产品酒店与旅游预订系统
版本1.0
漏洞类型存储型跨站脚本
CWECWE-79
CVSS 评分8.3(高危)
CVSS 向量CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
受影响端点(注入)/ht/tour.php
受影响端点(触发)/ht/admin/tour_reserves.php
是否需要认证否(注入)/ 是(触发)
是否可远程利用是
研究人员Syed Imad Uddin Alvi

描述

酒店与旅游预订系统 1.0 的旅游预订功能中存在一个存储型跨站脚本(XSS)漏洞。未认证的攻击者可以在 /ht/tour.php 的预订表单字段中注入任意 JavaScript。恶意载荷未经净化直接存储在数据库中。当管理员访问 /ht/admin/tour_reserves.php 的旅游预订管理页面时,存储的载荷会在管理员的浏览器上下文中执行——从而实现会话劫持、凭据窃取或完全接管管理员账户。


受影响组件

文件: tour.php(注入点) 文件: admin/tour_reserves.php(执行点) 参数: name , email , people , number / 联系字段(POST) 存储位置: hotel_db — 旅游预订表


复现步骤

环境搭建: 在 XAMPP 上安装酒店与旅游预订系统 1.0,并通过 http://<target>/ht/ 访问

步骤 1 — 以未认证用户身份导航至旅游预订页面:

root@kitploit:~
http://<target>/ht/tour.php?tour=4

步骤 2 — 在姓名字段或任意字段(所有字段均存在 XSS 漏洞)中输入 XSS 载荷,然后点击立即预订:

root@kitploit:~
<script>alert(1)</script>

结果: “预订成功!” — 载荷现已存储在数据库中。

Screenshot 2026-05-11 235058

步骤 3 — 以管理员身份登录并导航至旅游预订管理面板:

root@kitploit:~
http://<target>/ht/admin/tour_reserves.php

结果: 存储的 XSS 载荷立即在管理员的浏览器上下文中执行。

Screenshot 2026-05-11 235117

影响

未认证的攻击者可以:

  • 在管理员浏览器中执行任意 JavaScript
  • 窃取管理员会话 Cookie → 完全接管账户
  • 将管理员重定向至攻击者控制的钓鱼页面
  • 注入伪造的登录表单以窃取凭据
  • 代表受害者执行任意管理员操作

根本原因

tour.php 中的预订表单将用户输入未经净化直接存储在数据库中。tour_reserves.php 中的管理面板将存储的值未经输出编码直接回显到 HTML 响应中,导致注入的脚本得以执行。


修复建议

root@kitploit:~
// 输出时——始终在渲染前进行编码
echo htmlspecialchars($reservation['name'], ENT_QUOTES, 'UTF-8');

参考资料

  • CWE-79: 网页生成过程中输入的不当中和
  • OWASP: 跨站脚本(XSS)
  • 酒店与旅游预订系统 — code-projects.org

发现者

** Imad Alvi** — 独立安全研究员 GitHub: Xmyronn

下载工具