Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-35468 — Exploit de prueba de concepto para la vulnerabilidad de inyección SQL en SourceCodester Human Resource Management System 1.0, que permite inicio de sesión de administrador no autenticado mediante un parámetro de contraseña manipulado. | Kitploit
Herramientas/GitHubGitHub/dovankha/cve-2024-35468
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubdovankha/cve-2024-35468

CVE-2024-35468

Exploit de prueba de concepto para la vulnerabilidad de inyección SQL en SourceCodester Human Resource Management System 1.0, que permite inicio de sesión de administrador no autenticado mediante un parámetro de contraseña manipulado.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-35468

Remitente: Kha Do

Human Resource Management System 1.0

Vulnerabilidad

Inyección SQL

Descripción

Vulnerabilidad de inyección SQL en /hrm/index.php en SourceCodester Human Resource Management System 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través de los parámetros de contraseña.

Componente afectado

/hrm/index.php

Impacto

El atacante puede usar el payload 'or'1'='1 para iniciar sesión con la cuenta de administrador sin credenciales.

PoC

Inicio de sesión con anónimo SQLi_bypass_login

El código fuente contiene la vulnerabilidad Source_code_SQLi

Video

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8

Descargar herramienta