Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34221 — CVE-2024-34221の概念実証:SourceCodester Human Resource Management System 1.0の安全でない権限脆弱性。/hrm/controller/ccity.phpを介した承認されていない役職作成を可能にします。 | Kitploit
ツール/GitHubGitHub/dovankha/cve-2024-34221
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト設定ミス
GitHubdovankha/cve-2024-34221

CVE-2024-34221

CVE-2024-34221の概念実証:SourceCodester Human Resource Management System 1.0の安全でない権限脆弱性。/hrm/controller/ccity.phpを介した承認されていない役職作成を可能にします。

リポジトリを見る
102年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHPとMySQLを使用した人事管理システムプロジェクト フリーソースコード

提出者: Kha Do

脆弱性

安全でない権限

説明

SourceCodester Human Resource Management System 1.0の/hrm/controller/ccity.php?positionedit=に安全でない権限の脆弱性が存在し、攻撃者が一般ユーザーには許可されていない機能にアクセスできる可能性があります。

影響を受けるコンポーネント

パスURL: /hrm/controller/ccity.php?positionedit=

パラメータ: position.php

影響

攻撃者は一般アカウントを使用して新しい役職を追加でき、これは一般ユーザーには許可されていません。

PoC

https://github.com/dovankha/CVE-2024-34221/assets/63991630/667ddbd4-af03-4959-9f20-765e9e8a8bae

ツールをダウンロード