Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34221 — Proof-of-concept per CVE-2024-34221: vulnerabilità di permessi insicuri in SourceCodester Human Resource Management System 1.0 che consente la creazione non autorizzata di posizioni tramite /hrm/controller/ccity.php. | Kitploit
Strumenti/GitHubGitHub/dovankha/cve-2024-34221
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingConfigurazione Errata
GitHubdovankha/cve-2024-34221

CVE-2024-34221

Proof-of-concept per CVE-2024-34221: vulnerabilità di permessi insicuri in SourceCodester Human Resource Management System 1.0 che consente la creazione non autorizzata di posizioni tramite /hrm/controller/ccity.php.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Progetto di Sistema di Gestione delle Risorse Umane in PHP e MySQL Codice Sorgente Gratuito

Inviato da: Kha Do

Vulnerabilità

Permessi insicuri

Descrizione

C'è una vulnerabilità di permessi insicuri in /hrm/controller/ccity.php?positionedit= nel SourceCodester Human Resource Management System 1.0, che consente agli attaccanti di accedere a funzioni non consentite per un utente normale.

Componente interessato

Percorso URL: /hrm/controller/ccity.php?positionedit=

Parametro: position.php

Impatto

L'attaccante può utilizzare un account normale per aggiungere una nuova posizione, cosa non consentita per un utente normale.

POC

https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae

Scarica lo strumento