Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-41446 — 使用 CodeIgnitor 的教师记录管理系统中的权限提升 | Kitploit
工具/GitHubGitHub/rashidkhanpathan/cve-2022-41446
权限提升漏洞分析Web应用程序漏洞利用信息收集渗透测试错误配置
GitHubrashidkhanpathan/cve-2022-41446

CVE-2022-41446

使用 CodeIgnitor 的教师记录管理系统中的权限提升

查看仓库
243年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-41446

使用 CodeIgnitor 的教师记录管理系统中的权限提升

[建议描述] 使用 CodeIgniter v1.0 的记录管理系统中的 /Admin/dashboard.php 存在访问控制问题, 允许攻击者访问和修改 用户数据。


[附加信息] 概念验证:https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[漏洞类型] 访问控制不当


[其他漏洞类型] 特权


[产品供应商] Phpgurukul


[受影响的产品代码库] 使用 CodeIgniter 的教师记录管理系统 - 1.0


[受影响组件] url 中的 user/Users 端点


[攻击类型] 远程


[权限提升影响] true


[信息泄露影响] true


[攻击向量] 要利用该漏洞,攻击者必须使用用户账户登录,并且需要将 url 中的 user/Users 端点更改为 admin/Admin 端点,

例如:http://localhost/trms-ci/user/Users/dashboard 更改为 localhost/trms-ci/admin/Admin/dashboard


[参考] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/1Rre498CWp9pWyW9h5ran8GkW6TA2NztC/view?usp=sharing


[发现者] RashidKhan Pathan

使用 CVE-2022-41446。

下载工具