Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dovankha/cve-2024-35469
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubdovankha/cve-2024-35469

CVE-2024-35469

Prova de conceito para vulnerabilidade de injeção SQL no SourceCodester Human Resource Management System 1.0, permitindo login de administrador não autenticado por meio de manipulação do parâmetro de senha.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-35469

Submetido por: Kha Do

Human Resource Management System 1.0

Vulnerabilidade

Injeção de SQL

Descrição

Vulnerabilidade de injeção de SQL em /hrm/user/ no SourceCodester Human Resource Management System 1.0 permite que atacantes executem comandos SQL arbitrários por meio dos parâmetros de senha.

Componente afetado

/hrm/user/

Impacto

O atacante pode usar o payload 'or'1'='1 para fazer login com a conta de administrador sem credenciais.

POC

Login anônimo SQL_bypass_login

O código-fonte contém a vulnerabilidade Source_code_SQLi

Vídeo

https://github.com/dovankha/SQLi_Login_User/assets/63991630/63129397-26e9-47fa-a2bc-0748fcc03c6b

Baixar ferramenta