Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-35468 — CVE-2024-35468 | Iniezione SQL | Kitploit
Strumenti/GitHubGitHub/dovankha/cve-2024-35468
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSicurezza dei Database
GitHubdovankha/cve-2024-35468

CVE-2024-35468

CVE-2024-35468 | Iniezione SQL

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-35468

Segnalato da: Kha Do

Sistema di gestione delle risorse umane 1.0

Vulnerabilità

SQL injection

Descrizione

La vulnerabilità di SQL injection in /hrm/index.php in SourceCodester Human Resource Management System 1.0 consente agli attaccanti di eseguire comandi SQL arbitrari tramite i parametri della password.

Componente interessato

/hrm/index.php

Impatto

L'attaccante può utilizzare il payload 'or'1'='1 per accedere con l'account amministratore senza credenziali.

POC

Accesso anonimo SQLi_bypass_login

Il codice sorgente contiene la vulnerabilità Source_code_SQLi

Video

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8

Scarica lo strumento