Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dovankha/cve-2024-34223
脆弱性分析ウェブセキュリティペネトレーションテスト設定ミス学習と教育
GitHubdovankha/cve-2024-34223

CVE-2024-34223

CVE-2024-34223の概念実証:SourceCodester HRMS 1.0の安全でない権限脆弱性。/hrm/leaverequest.phpを介した承認されていない休暇申請の承認/拒否を可能にします。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHPとMySQLを使用した人事管理システムプロジェクト フリーソースコード

投稿者: Kha Do

脆弱性

安全でない権限

説明

SourceCodester Human Resource Management System 1.0の/hrm/leaverequest.phpにおける安全でない権限の脆弱性により、攻撃者が休暇申請を承認または拒否できる可能性があります。

影響を受けるコンポーネント

パスURL: /hrm/leaverequest.php

パラメータ: ?msg=、?id=

影響

通常ユーザーが休暇申請を自己承認または拒否できるため、許可されていない操作が可能です。

id: 申請を承認します。

msg: 申請を拒否します。

PoC

https://github.com/dovankha/CVE-2024-34223/assets/63991630/05efa194-bcc4-4ecf-bf47-8316fae2452a

ツールをダウンロード