Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-41446 — Escalação de Privilégios em Teachers Record Management System usando CodeIgnitor | Kitploit
Ferramentas/GitHubGitHub/rashidkhanpathan/cve-2022-41446
Escalada de PrivilégiosAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoConfiguração Incorreta
GitHubrashidkhanpathan/cve-2022-41446

CVE-2022-41446

Escalação de Privilégios em Teachers Record Management System usando CodeIgnitor

Ver Repositório
24há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-41446

Escalação de Privilégios no Sistema de Gerenciamento de Registros de Professores usando CodeIgnitor

[Descrição sugerida] Um problema de controle de acesso em /Admin/dashboard.php do Sistema de Gerenciamento de Registros usando CodeIgniter v1.0 permite que atacantes acessem e modifiquem dados de usuário.


[Informações Adicionais] Prova de Conceito: https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Tipo de Vulnerabilidade] Controle de Acesso Incorreto


[Outro Tipo de Vulnerabilidade] Privilégio


[Fornecedor do Produto] Phpgurukul


[Base de Código do Produto Afetado] Sistema de Gerenciamento de Registros de Professores usando CodeIgniter - 1.0


[Componente Afetado] endpoint user/Users na url


[Tipo de Ataque] Remoto


[Impacto: Escalação de Privilégios] verdadeiro


[Impacto: Divulgação de Informações] verdadeiro


[Vetores de Ataque] Para explorar a vulnerabilidade, o atacante deve fazer login com uma conta de usuário e alterar o endpoint user/Users na url para admin/Admin,

Ex: http://localhost/trms-ci/user/Users/dashboard Mudar para localhost/trms-ci/admin/Admin/dashboard


[Referência] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[Descobridor] RashidKhan Pathan

Use CVE-2022-41446.

Baixar ferramenta