Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa is vulnerable to SQL Injection | Kitploit
उपकरण/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb Application ExploitationWeb SecurityLearning & Education
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Bookea-tu-Mesa is vulnerable to SQL Injection

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-41302-Bookea-tu-Mesa SQL इंजेक्शन के लिए संवेदनशील है

Bookea-tu-Mesa SQL इंजेक्शन (SQLi) कमजोरी के प्रति संवेदनशील है। यह दोष हमलावरों को दुर्भावनापूर्ण SQL कमांड इंजेक्ट करने की अनुमति देता है जो डेटाबेस में हेरफेर कर सकते हैं, संभावित रूप से एप्लिकेशन की डेटा अखंडता और सुरक्षा से समझौता कर सकते हैं।

पुनरुत्पादन के चरण:

  1. http://localhost/Bookea-tu-Mesa/ReservationTable.php पर जाएं।
  2. खोज क्षेत्र में, निम्नलिखित SQL इंजेक्शन पेलोड टाइप करें: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. क्वेरी डेटाबेस संस्करण दिखाएगी, जो SQL इंजेक्शन कमजोरी को प्रदर्शित करेगी। alt text

कमजोर कोड:
यह कमजोरी insert_reservation.php में निम्नलिखित पंक्तियों पर मौजूद है: Line 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Line 41: $result = $conex->query($query); Line 87:$result->free();

सुझाया गया सुधार:
SQL इंजेक्शन को रोकने के लिए पैरामीटरीकृत क्वेरी के साथ तैयार स्टेटमेंट का उपयोग करें। यहाँ संशोधित कोड है: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

लेखक:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

टूल डाउनलोड करें