Sploitus

Exploit for CVE-2024-57428

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AHRIXIA-CVE-2024-57428
# CVE-2024-57428

Уязвимость хранимого межсайтового скриптинга (XSS) в PHPJabbers Cinema Booking System v2.0 существует из-за непроверенного ввода в полях загрузки файлов (event_img, seat_maps) и конфигурациях номеров мест (number[new_X] в pjActionCreate). Злоумышленники могут внедрять постоянный JavaScript, что приводит к фишингу, внедрению вредоносного ПО и перехвату сессий.

Уязвимый параметр: `event_img` и `seat_maps's file name`

## Воздействие:

Хранимый XSS более серьёзен, чем отражённый XSS, поскольку он затрагивает всех пользователей, получающих доступ к внедрённому содержимому. Его можно использовать для устойчивых фишинговых атак, кражи сессий или внедрения вредоносного ПО в большую базу пользователей.

## Эксплойт - Proof of Concept (POC)

### Хранимый межсайтовый скриптинг (XSS)

### Хранимый XSS при загрузке файла

Полезная нагрузка: `\">`