Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-41446 — Escalada de privilegios en el Sistema de Gestión de Registros de Profesores usando CodeIgnitor | Kitploit
Herramientas/GitHubGitHub/rashidkhanpathan/cve-2022-41446
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónMala Configuración
GitHubrashidkhanpathan/cve-2022-41446

CVE-2022-41446

Escalada de privilegios en el Sistema de Gestión de Registros de Profesores usando CodeIgnitor

Ver Repositorio
29hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-41446

Escalada de privilegios en Teachers Record Management System usando CodeIgnitor

[Descripción sugerida] Un problema de control de acceso en /Admin/dashboard.php de Record Management System usando CodeIgniter v1.0 permite a atacantes acceder y modificar datos de usuario.


[Información Adicional] Prueba de concepto: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Tipo de Vulnerabilidad] Control de Acceso Incorrecto


[Otro Tipo de Vulnerabilidad] Privilegio


[Vendedor del Producto] Phpgurukul


[Código Base del Producto Afectado] Teachers Record Management System using CodeIgniter - 1.0


[Componente Afectado] endpoint user/Users en la URL


[Tipo de Ataque] Remoto


[Impacto de Escalada de Privilegios] true


[Impacto de Divulgación de Información] true


[Vectores de Ataque] para explotar la vulnerabilidad, el atacante debe iniciar sesión con una cuenta de usuario y necesita cambiar el endpoint user/Users en la URL a admin/Admin,

Ej: http://localhost/trms-ci/user/Users/dashboard Cambiar a localhost/trms-ci/admin/Admin/dashboard


[Referencia] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Descubridor] RashidKhan Pathan

Use CVE-2022-41446.

Descargar herramienta