Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dovankha/cve-2024-35468
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubdovankha/cve-2024-35468

CVE-2024-35468

स्रोतकोडस्टर ह्यूमन रिसोर्स मैनेजमेंट सिस्टम 1.0 में SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड पासवर्ड पैरामीटर के माध्यम से बिना प्रमाणीकरण के एडमिन लॉगिन को सक्षम करता है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-35468

प्रस्तुतकर्ता: Kha Do

Human Resource Management System 1.0

भेद्यता

SQL इंजेक्शन

विवरण

SourceCodester Human Resource Management System 1.0 में /hrm/index.php में SQL इंजेक्शन भेद्यता हमलावरों को पासवर्ड पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।

प्रभावित घटक

/hrm/index.php

प्रभाव

हमलावर बिना क्रेडेंशियल के 'or'1'='1 पेलोड का उपयोग करके व्यवस्थापक खाते से लॉगिन कर सकता है।

POC

अनाम रूप से लॉगिन करें SQLi_bypass_login

स्रोत कोड में भेद्यता शामिल है Source_code_SQLi

वीडियो

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8

टूल डाउनलोड करें