Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34223 — إثبات المفهوم لـ CVE-2024-34223: ثغرة أذونات غير آمنة في SourceCodester HRMS 1.0 تسمح بالموافقة/الرفض غير المصرح به لتذاكر الإجازة عبر /hrm/leaverequest.php. | Kitploit
أدوات/GitHubGitHub/dovankha/cve-2024-34223
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubdovankha/cve-2024-34223

CVE-2024-34223

إثبات المفهوم لـ CVE-2024-34223: ثغرة أذونات غير آمنة في SourceCodester HRMS 1.0 تسمح بالموافقة/الرفض غير المصرح به لتذاكر الإجازة عبر /hrm/leaverequest.php.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع نظام إدارة الموارد البشرية في PHP وMySQL كود مصدري مجاني

المقدم: Kha Do

الثغرة الأمنية

صلاحية غير آمنة

الوصف

ثغرة صلاحية غير آمنة في /hrm/leaverequest.php في نظام إدارة الموارد البشرية من SourceCodester الإصدار 1.0 تسمح للمهاجمين بالموافقة على طلب الإجازة أو رفضه.

المكون المتأثر

رابط المسار: /hrm/leaverequest.php

المُعامل: ?msg=, ?id=

التأثير

يمكن للمستخدم العادي الموافقة على طلب الإجازة أو رفضه بنفسه، وهو أمر غير مسموح به.

id: قبول الطلب.

msg: رفض الطلب.

PoC

https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a

تنزيل الأداة