Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa ist anfällig für SQL-Injection. | Kitploit
Tools/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
Statische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Bookea-tu-Mesa ist anfällig für SQL-Injection.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection-

Bookea-tu-Mesa ist anfällig für eine SQL-Injection (SQLi)-Schwachstelle. Dieser Fehler ermöglicht es Angreifern, bösartige SQL-Befehle einzuschleusen, die die Datenbank manipulieren können, was potenziell die Datenintegrität und -sicherheit der Anwendung gefährdet.

Schritte zur Reproduktion:

  1. Gehen Sie zu http://localhost/Bookea-tu-Mesa/ReservationTable.php.
  2. Geben Sie im Suchfeld den folgenden SQL-Injection-Payload ein: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. Die Abfrage zeigt die Datenbankversion an, was die SQL-Injection-Schwachstelle demonstriert. alt text

Anfälliger Code:
Die Schwachstelle existiert in insert_reservation.php in den folgenden Zeilen: Line 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Line 41: $result = $conex->query($query); Line 87:$result->free();

Empfohlener Fix:
Verwenden Sie vorbereitete Anweisungen mit parametrisierten Abfragen, um SQL-Injection zu verhindern. Hier ist der überarbeitete Code: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

Autoren:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Tool herunterladen