Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34223 — CVE-2024-34223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SourceCodester HRMS 1.0 में असुरक्षित अनुमति भेद्यता, जो /hrm/leaverequest.php के माध्यम से अनधिकृत अवकाश टिकट अनुमोदन/अस्वीकृति की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/dovankha/cve-2024-34223
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubdovankha/cve-2024-34223

CVE-2024-34223

CVE-2024-34223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SourceCodester HRMS 1.0 में असुरक्षित अनुमति भेद्यता, जो /hrm/leaverequest.php के माध्यम से अनधिकृत अवकाश टिकट अनुमोदन/अस्वीकृति की अनुमति देती है।

रिपॉजिटरी देखें
82 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP और MySQL में ह्यूमन रिसोर्स मैनेजमेंट सिस्टम प्रोजेक्ट फ्री सोर्स कोड

सबमिटकर्ता: खा डो

भेद्यता

असुरक्षित अनुमति (Insecure Permission)

विवरण

SourceCodester ह्यूमन रिसोर्स मैनेजमेंट सिस्टम 1.0 में /hrm/leaverequest.php में असुरक्षित अनुमति भेद्यता हमलावरों को अवकाश टिकट को स्वीकृत या अस्वीकृत करने की अनुमति देती है।

प्रभावित घटक

पथ URL: /hrm/leaverequest.php

पैरामीटर: ?msg=, ?id=

प्रभाव

सामान्य उपयोगकर्ता स्वयं अपने अवकाश टिकट को स्वीकृत या अस्वीकृत कर सकता है, जिसकी अनुमति नहीं है।

id: टिकट स्वीकार करें।

msg: टिकट अस्वीकार करें।

PoC

https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a

टूल डाउनलोड करें