Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-35469 — إثبات المفهوم لثغرة حقن SQL في SourceCodester Human Resource Management System 1.0، مما يتيح تسجيل دخول مسؤول غير مصادق عليه عبر التلاعب بمعامل كلمة المرور. | Kitploit
أدوات/GitHubGitHub/dovankha/cve-2024-35469
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdovankha/cve-2024-35469

CVE-2024-35469

إثبات المفهوم لثغرة حقن SQL في SourceCodester Human Resource Management System 1.0، مما يتيح تسجيل دخول مسؤول غير مصادق عليه عبر التلاعب بمعامل كلمة المرور.

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-35469

المُقدِّم: Kha Do

نظام إدارة الموارد البشرية 1.0

الثغرة

حقن SQL

الوصف

ثغرة حقن SQL في /hrm/user/ في نظام إدارة الموارد البشرية من SourceCodester الإصدار 1.0 تسمح للمهاجمين بتنفيذ أوامر SQL عشوائية عبر معاملات كلمة المرور.

المكون المتأثر

/hrm/user/

التأثير

يمكن للمهاجم استخدام الحمولة 'or'1'='1 لتسجيل الدخول بحساب المسؤول بدون بيانات اعتماد.

إثبات المفهوم

تسجيل الدخول كمجهول SQL_bypass_login

الكود المصدري يحتوي على الثغرة Source_code_SQLi

فيديو

https://github.com/dovankha/SQLi_Login_User/assets/63991630/63129397-26e9-47fa-a2bc-0748fcc03c6b

تنزيل الأداة