Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41446 — Privilegieneskalation im Lehrerverwaltungssystem mit CodeIgnitor | Kitploit
Tools/GitHubGitHub/rashidkhanpathan/cve-2022-41446
Privilege EscalationSchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsFehlkonfiguration
GitHubrashidkhanpathan/cve-2022-41446

CVE-2022-41446

Privilegieneskalation im Lehrerverwaltungssystem mit CodeIgnitor

Repository anzeigen
29vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-41446

Privilegienausweitung im Teachers Record Management System mit CodeIgnitor

[Vorgeschlagene Beschreibung] Ein Problem mit der Zugriffskontrolle in /Admin/dashboard.php des Record Management Systems mit CodeIgniter v1.0 ermöglicht es Angreifern, auf Benutzerdaten zuzugreifen und diese zu ändern.


[Zusätzliche Informationen] Proof Of Concept: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Schwachstellentyp] Fehlerhafte Zugriffskontrolle


[Schwachstellentyp Sonstiges] Privile


[Anbieter des Produkts] Phpgurukul


[Betroffene Produktcodebasis] Teachers Record Management System mit CodeIgniter - 1.0


[Betroffene Komponente] user/Users-Endpunkt in der URL


[Angriffsart] Remote


[Auswirkung Privilegienausweitung] true


[Auswirkung Informationsoffenlegung] true


[Angriffsvektoren] Um die Schwachstelle auszunutzen, muss sich der Angreifer mit einem Benutzerkonto anmelden und den Endpunkt user/Users in der URL in admin/Admin ändern,

Beispiel: http://localhost/trms-ci/user/Users/dashboard Ändern zu localhost/trms-ci/admin/Admin/dashboard


[Referenz] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Entdecker] RashidKhan Pathan

Tool herunterladen