Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34221 — CVE-2024-34221 | صلاحية غير آمنة | Kitploit
أدوات/GitHubGitHub/dovankha/cve-2024-34221
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubdovankha/cve-2024-34221

CVE-2024-34221

CVE-2024-34221 | صلاحية غير آمنة

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع نظام إدارة الموارد البشرية بلغة PHP و MySQL بكود مصدري مجاني

المُقدِّم: Kha Do

الثغرة

صلاحية غير آمنة

الوصف

توجد ثغرة صلاحية غير آمنة في /hrm/controller/ccity.php?positionedit= في نظام إدارة الموارد البشرية من SourceCodester الإصدار 1.0، مما يسمح للمهاجمين بالوصول إلى وظائف غير مسموح بها للمستخدم العادي.

المكوّن المتأثر

مسار URL: /hrm/controller/ccity.php?positionedit=

المعامل: position.php

الأثر

يمكن للمهاجم استخدام حساب عادي لإضافة منصب جديد، وهو أمر غير مسموح به للمستخدم العادي.

إثبات المفهوم

https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae

تنزيل الأداة