Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa es vulnerable a SQL Injection | Kitploit
Herramientas/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bookea-tu-Mesa es vulnerable a SQL Injection

Ver Repositorio
8hace 2 añosAún no revisado

CVE-2024-41302-Bookea-tu-Mesa-es-vulnerable-a-inyección-SQL-

Bookea-tu-Mesa es susceptible a una vulnerabilidad de inyección SQL (SQLi). Esta falla permite a los atacantes inyectar comandos SQL maliciosos que pueden manipular la base de datos, comprometiendo potencialmente la integridad de los datos y la seguridad de la aplicación.

Pasos para reproducir:

  1. Ve a http://localhost/Bookea-tu-Mesa/ReservationTable.php.
  2. En el campo de búsqueda, escribe el siguiente payload de inyección SQL: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. La consulta mostrará la versión de la base de datos, lo que demuestra la vulnerabilidad de inyección SQL. alt text

Código vulnerable:
La vulnerabilidad existe en insert_reservation.php en las siguientes líneas: Línea 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Línea 41: $result = $conex->query($query); Línea 87:$result->free();

Corrección sugerida:
Usa sentencias preparadas con consultas parametrizadas para prevenir la inyección SQL. Aquí está el código revisado: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

Autores:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Descargar herramienta