Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa é vulnerável a SQL Injection | Kitploit
Ferramentas/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bookea-tu-Mesa é vulnerável a SQL Injection

Ver Repositório
há 2 anosAinda não revisado

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection-

Bookea-tu-Mesa é suscetível a uma vulnerabilidade de Injeção de SQL (SQLi). Essa falha permite que atacantes injetem comandos SQL maliciosos que podem manipular o banco de dados, comprometendo potencialmente a integridade e a segurança dos dados da aplicação.

Passos para Reproduzir:

  1. Vá para http://localhost/Bookea-tu-Mesa/ReservationTable.php.
  2. No campo de busca, digite o seguinte payload de injeção de SQL: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. A consulta exibirá a versão do banco de dados, demonstrando a vulnerabilidade de injeção de SQL. texto alternativo

Código Vulnerável:
A vulnerabilidade existe em insert_reservation.php nas seguintes linhas: Linha 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Linha 41: $result = $conex->query($query); Linha 87:$result->free();

Correção Sugerida:
Use prepared statements com consultas parametrizadas para evitar injeção de SQL. Aqui está o código revisado: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

Autores:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Baixar ferramenta