Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34222 — Preuve de concept pour une vulnérabilité d'injection SQL dans SourceCodester Human Resource Management System 1.0, démontrant l'exécution de commandes SQL arbitraires via le paramètre searccountry dans /hrm/country.php. | Kitploit
Outils/GitHubGitHub/dovankha/cve-2024-34222
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubdovankha/cve-2024-34222

CVE-2024-34222

Preuve de concept pour une vulnérabilité d'injection SQL dans SourceCodester Human Resource Management System 1.0, démontrant l'exécution de commandes SQL arbitraires via le paramètre searccountry dans /hrm/country.php.

Voir le dépôt
45il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Human Resource Management System 1.0

Soumis par : Kha Do

Vulnérabilité

Injection SQL

Description

Vulnérabilité d'injection SQL dans /hrm/country.php dans SourceCodester Human Resource Management System 1.0 permet aux attaquants d'exécuter des commandes SQL arbitraires via les paramètres searccountry.

Composant affecté

Chemin URL : /hrm/country.php

Paramètre : &searccountry=[inject here]

Impact

Cette vulnérabilité permet aux attaquants d'exécuter des commandes SQL arbitraires via les paramètres searccountry

POC

Lors de la recherche d'un pays avec la condition incorrecte ' and '1'='2'#, aucun résultat n'est renvoyé : incorrect

Et, lors de la recherche d'un pays avec la condition incorrecte ' and '1'='1'#, tous les résultats sont renvoyés : correct

Télécharger l’outil