Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa est vulnérable à une injection SQL. | Kitploit
Outils/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
Analyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bookea-tu-Mesa est vulnérable à une injection SQL.

Voir le dépôt
il y a 2 ansPas encore vérifié

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection-

Bookea-tu-Mesa est susceptible de présenter une vulnérabilité d'injection SQL (SQLi). Cette faille permet à des attaquants d'injecter des commandes SQL malveillantes qui peuvent manipuler la base de données, compromettant potentiellement l'intégrité et la sécurité des données de l'application.

Étapes à reproduire :

  1. Allez sur http://localhost/Bookea-tu-Mesa/ReservationTable.php.
  2. Dans le champ de recherche, saisissez la charge utile d'injection SQL suivante : ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. La requête affichera la version de la base de données, démontrant ainsi la vulnérabilité d'injection SQL. alt text

Code vulnérable :
La vulnérabilité se trouve dans insert_reservation.php aux lignes suivantes : Line 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Line 41: $result = $conex->query($query); Line 87:$result->free();

Correctif suggéré :
Utilisez des instructions préparées avec des requêtes paramétrées pour empêcher l'injection SQL. Voici le code révisé : // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

Auteurs :
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Télécharger l’outil