Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34221 — Proof-of-Concept für CVE-2024-34221: Schwachstelle durch unsichere Berechtigungen in SourceCodester Human Resource Management System 1.0, die eine unbefugte Erstellung von Positionen über /hrm/controller/ccity.php ermöglicht. | Kitploit
Tools/GitHubGitHub/dovankha/cve-2024-34221
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubdovankha/cve-2024-34221

CVE-2024-34221

Proof-of-Concept für CVE-2024-34221: Schwachstelle durch unsichere Berechtigungen in SourceCodester Human Resource Management System 1.0, die eine unbefugte Erstellung von Positionen über /hrm/controller/ccity.php ermöglicht.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projekt eines Personalverwaltungssystems in PHP und MySQL – Kostenloser Quellcode

Einsender: Kha Do

Schwachstelle

Unsichere Berechtigungen

Beschreibung

Es gibt eine Schwachstelle in der unsicheren Berechtigung in /hrm/controller/ccity.php?positionedit= im SourceCodester Human Resource Management System 1.0, die es Angreifern ermöglicht, auf Funktionen zuzugreifen, die für einen normalen Benutzer nicht erlaubt sind.

Betroffene Komponente

Pfad-URL: /hrm/controller/ccity.php?positionedit=

Parameter: position.php

Auswirkungen

Der Angreifer kann mit einem normalen Konto eine neue Position hinzufügen, was einem normalen Benutzer nicht erlaubt ist.

POC

https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae

Tool herunterladen