Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34223 — CVE-2024-34223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SourceCodester HRMS 1.0 में असुरक्षित अनुमति भेद्यता, जो /hrm/leaverequest.php के माध्यम से अनधिकृत अवकाश टिकट अनुमोदन/अस्वीकृति की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/dovankha/cve-2024-34223
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubdovankha/cve-2024-34223

CVE-2024-34223

CVE-2024-34223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: SourceCodester HRMS 1.0 में असुरक्षित अनुमति भेद्यता, जो /hrm/leaverequest.php के माध्यम से अनधिकृत अवकाश टिकट अनुमोदन/अस्वीकृति की अनुमति देती है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP और MySQL में ह्यूमन रिसोर्स मैनेजमेंट सिस्टम प्रोजेक्ट फ्री सोर्स कोड

सबमिटकर्ता: खा डो

भेद्यता

असुरक्षित अनुमति (Insecure Permission)

विवरण

SourceCodester ह्यूमन रिसोर्स मैनेजमेंट सिस्टम 1.0 में /hrm/leaverequest.php में असुरक्षित अनुमति भेद्यता हमलावरों को अवकाश टिकट को स्वीकृत या अस्वीकृत करने की अनुमति देती है।

प्रभावित घटक

पथ URL: /hrm/leaverequest.php

पैरामीटर: ?msg=, ?id=

प्रभाव

सामान्य उपयोगकर्ता स्वयं अपने अवकाश टिकट को स्वीकृत या अस्वीकृत कर सकता है, जिसकी अनुमति नहीं है।

id: टिकट स्वीकार करें।

msg: टिकट अस्वीकार करें।

PoC

https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a

टूल डाउनलोड करें