Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa SQL इंजेक्शन के लिए कमजोर है | Kitploit
उपकरण/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Bookea-tu-Mesa SQL इंजेक्शन के लिए कमजोर है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
82 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-41302-Bookea-tu-Mesa SQL इंजेक्शन के लिए संवेदनशील है

Bookea-tu-Mesa SQL इंजेक्शन (SQLi) कमजोरी के प्रति संवेदनशील है। यह दोष हमलावरों को दुर्भावनापूर्ण SQL कमांड इंजेक्ट करने की अनुमति देता है जो डेटाबेस में हेरफेर कर सकते हैं, संभावित रूप से एप्लिकेशन की डेटा अखंडता और सुरक्षा से समझौता कर सकते हैं।

पुनरुत्पादन के चरण:

  1. http://localhost/Bookea-tu-Mesa/ReservationTable.php पर जाएं।
  2. खोज क्षेत्र में, निम्नलिखित SQL इंजेक्शन पेलोड टाइप करें: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. क्वेरी डेटाबेस संस्करण दिखाएगी, जो SQL इंजेक्शन कमजोरी को प्रदर्शित करेगी। alt text

कमजोर कोड:
यह कमजोरी insert_reservation.php में निम्नलिखित पंक्तियों पर मौजूद है: Line 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Line 41: $result = $conex->query($query); Line 87:$result->free();

सुझाया गया सुधार:
SQL इंजेक्शन को रोकने के लिए पैरामीटरीकृत क्वेरी के साथ तैयार स्टेटमेंट का उपयोग करें। यहाँ संशोधित कोड है: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

लेखक:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

टूल डाउनलोड करें