Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34222 — SourceCodester Human Resource Management System 1.0のSQLインジェクション脆弱性の概念実証。/hrm/country.phpのsearccountryパラメータを介した任意のSQLコマンド実行を実証。 | Kitploit
ツール/GitHubGitHub/dovankha/cve-2024-34222
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubdovankha/cve-2024-34222

CVE-2024-34222

SourceCodester Human Resource Management System 1.0のSQLインジェクション脆弱性の概念実証。/hrm/country.phpのsearccountryパラメータを介した任意のSQLコマンド実行を実証。

リポジトリを見る
452年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Human Resource Management System 1.0

提出者: Kha Do

脆弱性

SQLインジェクション

説明

SourceCodester Human Resource Management System 1.0 の /hrm/country.php における SQL インジェクションの脆弱性により、攻撃者は searccountry パラメータを介して任意の SQL コマンドを実行できる可能性があります。

影響を受けるコンポーネント

パス URL: /hrm/country.php

パラメータ: &searccountry=[inject here]

影響

この脆弱性により、攻撃者は searccountry パラメータを介して任意の SQL コマンドを実行できる可能性があります。

POC

誤った条件 ' and '1'='2'# で国を検索すると、結果は返されません: 誤った

また、誤った条件 ' and '1'='1'# で国を検索すると、すべての結果が返されます:

正しい
ツールをダウンロード