Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-35469 — Prueba de concepto para la vulnerabilidad de inyección SQL en SourceCodester Human Resource Management System 1.0, que permite el inicio de sesión de administrador sin autenticación mediante la manipulación del parámetro de contraseña. | Kitploit
Herramientas/GitHubGitHub/dovankha/cve-2024-35469
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdovankha/cve-2024-35469

CVE-2024-35469

Prueba de concepto para la vulnerabilidad de inyección SQL en SourceCodester Human Resource Management System 1.0, que permite el inicio de sesión de administrador sin autenticación mediante la manipulación del parámetro de contraseña.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-35469

Enviado por: Kha Do

Human Resource Management System 1.0

Vulnerabilidad

Inyección SQL

Descripción

La vulnerabilidad de inyección SQL en /hrm/user/ en SourceCodester Human Resource Management System 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través de los parámetros de contraseña.

Componente afectado

/hrm/user/

Impacto

El atacante puede usar la carga útil 'or'1'='1 para iniciar sesión con la cuenta de administrador sin credenciales.

POC

Iniciar sesión de forma anónima SQL_bypass_login

El código fuente contiene la vulnerabilidad Source_code_SQLi

Video

https://github.com/dovankha/SQLi_Login_User/assets/63991630/63129397-26e9-47fa-a2bc-0748fcc03c6b

Descargar herramienta