Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-35468 — استغلال إثبات المفهوم لثغرة حقن SQL في SourceCodester Human Resource Management System 1.0، مما يتيح تسجيل دخول مسؤول غير مصادق عليه عبر معامل كلمة مرور مصمم خصيصًا. | Kitploit
أدوات/GitHubGitHub/dovankha/cve-2024-35468
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubdovankha/cve-2024-35468

CVE-2024-35468

استغلال إثبات المفهوم لثغرة حقن SQL في SourceCodester Human Resource Management System 1.0، مما يتيح تسجيل دخول مسؤول غير مصادق عليه عبر معامل كلمة مرور مصمم خصيصًا.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-35468

المقدم: Kha Do

نظام إدارة الموارد البشرية 1.0

الثغرة

حقن SQL

الوصف

ثغرة حقن SQL في /hrm/index.php في نظام إدارة الموارد البشرية SourceCodester 1.0 تتيح للمهاجمين تنفيذ أوامر SQL عشوائية عبر معاملات كلمة المرور.

المكون المتأثر

/hrm/index.php

التأثير

يمكن للمهاجم استخدام الحمولة 'or'1'='1 لتسجيل الدخول بحساب المسؤول بدون بيانات اعتماد.

إثبات المفهوم

تسجيل الدخول كمجهول SQLi_bypass_login

الكود المصدري يحتوي على الثغرة

Source_code_SQLi

الفيديو

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8

تنزيل الأداة