Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-41446 — कोडइग्नाइटर का उपयोग करते हुए शिक्षक रिकॉर्ड प्रबंधन प्रणाली में विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/rashidkhanpathan/cve-2022-41446
विशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrashidkhanpathan/cve-2022-41446

CVE-2022-41446

कोडइग्नाइटर का उपयोग करते हुए शिक्षक रिकॉर्ड प्रबंधन प्रणाली में विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
293 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-41446

CodeIgnitor का उपयोग करके शिक्षक रिकॉर्ड प्रबंधन प्रणाली में विशेषाधिकार वृद्धि

[सुझाया गया विवरण] CodeIgniter v1.0 का उपयोग करके रिकॉर्ड प्रबंधन प्रणाली के /Admin/dashboard.php में एक पहुँच नियंत्रण समस्या हमलावरों को उपयोगकर्ता डेटा तक पहुँचने और संशोधित करने की अनुमति देती है।


[अतिरिक्त जानकारी] प्रूफ ऑफ कॉन्सेप्ट: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[भेद्यता प्रकार] गलत पहुँच नियंत्रण


[भेद्यता प्रकार अन्य] Privile


[उत्पाद विक्रेता] Phpgurukul


[प्रभावित उत्पाद कोड आधार] CodeIgniter का उपयोग करके शिक्षक रिकॉर्ड प्रबंधन प्रणाली - 1.0


[प्रभावित घटक] url में user/Users अंतबिंदु


[हमले का प्रकार] दूरस्थ


[प्रभाव विशेषाधिकार वृद्धि] true


[प्रभाव सूचना प्रकटीकरण] true


[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर को उपयोगकर्ता खाते से लॉगिन करना होगा और हमलावर को url में user/Users अंतबिंदु को admin/Admin अंतबिंदु में बदलना होगा,

Eg: http://localhost/trms-ci/user/Users/dashboard को बदलें localhost/trms-ci/admin/Admin/dashboard में


[संदर्भ] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[खोजकर्ता] RashidKhan Pathan

Use CVE-2022-41446.

टूल डाउनलोड करें