Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-41446 — Escalation dei privilegi nel Teachers Record Management System usando CodeIgnitor | Kitploit
Strumenti/GitHubGitHub/rashidkhanpathan/cve-2022-41446
Escalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingConfigurazione Errata
GitHubrashidkhanpathan/cve-2022-41446

CVE-2022-41446

Escalation dei privilegi nel Teachers Record Management System usando CodeIgnitor

Vedi Repository
243 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-41446

Elevazione dei privilegi in Teachers Record Management System che utilizza CodeIgnitor

[Descrizione suggerita] Un problema di controllo degli accessi in /Admin/dashboard.php del Record Management System che utilizza CodeIgniter v1.0 consente agli aggressori di accedere e modificare i dati degli utenti.


[Informazioni aggiuntive] Proof Of Concept: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Tipo di vulnerabilità] Controllo accessi errato


[Altro tipo di vulnerabilità] Privile


[Vendor del prodotto] Phpgurukul


[Base del codice prodotto interessato] Teachers Record Management System using CodeIgniter - 1.0


[Componente interessato] endpoint user/Users nell'URL


[Tipo di attacco] Remoto


[Impatto: elevazione dei privilegi] true


[Impatto: divulgazione di informazioni] true


[Vettori di attacco] Per sfruttare la vulnerabilità, l'aggressore deve effettuare il login con un account utente e cambiare l'endpoint user/Users nell'URL in admin/Admin,

Es: http://localhost/trms-ci/user/Users/dashboard Cambiare in localhost/trms-ci/admin/Admin/dashboard


[Riferimenti] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Scopritore] RashidKhan Pathan

Usa CVE-2022-41446.

Scarica lo strumento