Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6201-IDOR — إثبات مفهوم يوضح ثغرة IDOR في بوابة الوظائف عبر الإنترنت CodeAstro Online Job Portal، والتي تسمح لأصحاب العمل المصادق عليهم بحذف أي إعلانات وظائف بشكل تعسفي عبر معالجة معامل id. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-6201-idor
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubxmyronn/cve-2026-6201-idor

CVE-2026-6201-IDOR

إثبات مفهوم يوضح ثغرة IDOR في بوابة الوظائف عبر الإنترنت CodeAstro Online Job Portal، والتي تسمح لأصحاب العمل المصادق عليهم بحذف أي إعلانات وظائف بشكل تعسفي عبر معالجة معامل id.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة التحكم المكسور في الوصول في بوابة الوظائف عبر الإنترنت CodeAstro تسمح بحذف الوظائف بشكل تعسفي

التفاصيل

  • البائع: CodeAstro
  • المنتج: مشروع بوابة الوظائف عبر الإنترنت بلغة PHP وMySQL
  • الإصدار: 1.0
  • نوع الثغرة: التحكم المكسور في الوصول (IDOR)
  • CWE: CWE-639
  • الملف المتأثر: /jobs/job-delete.php
  • المعامل: id (GET)
  • التأثير: يمكن لصاحب عمل موثّق حذف إعلانات الوظائف الخاصة بأي صاحب عمل آخر عن طريق التلاعب بمعامل id في الطلب.

الوصف

يفشل مشروع بوابة الوظائف عبر الإنترنت بلغة PHP وMySQL الذي طورته CodeAstro في التحقق مما إذا كان المستخدم الموثّق يملك إعلان الوظيفة قبل معالجة طلب الحذف. من خلال تغيير معامل id في طلب GET، يمكن للمهاجم حذف إعلانات الوظائف التي تخص أصحاب عمل آخرين.

خطوات إعادة الإنتاج

  1. سجّل حسابين لصاحب عمل (صاحب العمل أ وصاحب العمل ب)
  2. سجّل الدخول كصاحب عمل أ وأنشئ إعلان وظيفة — ولاحظ معرف الوظيفة
  3. سجّل الدخول كصاحب عمل ب في متصفح مختلف
  4. اعترض طلب الحذف الخاص بوظيفة صاحب العمل ب باستخدام Burp Suite
  • غيّر معامل id إلى معرف وظيفة صاحب العمل أ
  • أعد توجيه الطلب
  • يتم حذف إعلان وظيفة صاحب العمل أ بنجاح
  • طلب إثبات المفهوم (PoC)

    الخطوة 1:- GET /online-job-portal-php-mysql/jobs/job-delete.php?id=[victim_job_id] HTTP/1.1 Host: target Cookie: [attacker_session_cookie]

    من المستخدم أ سنقوم بإنشاء إعلان وظيفة جديد وسنلاحظ المعرف هنا وهو 41 Screenshot 2026-04-06 032744

    الخطوة 2:- من المستخدم ب سنقوم بحذف إعلان وظيفته ولكن سنعترضه باستخدام burp Screenshot 2026-04-06 032833 Screenshot 2026-04-06 032845 كما نرى فإن معرف إعلان وظيفة المستخدم ب هو 39

    الخطوة 3:- يمكننا تغيير معرف إعلان الوظيفة من 39 إلى 41 وحذف إعلان وظيفة المستخدم أ باستخدام حساب المستخدم ب Screenshot 2026-04-06 032858 في هذه الصورة يمكننا أن نرى أن معرف إعلان الوظيفة قد تم تغييره من 39 إلى 41

    ثم يمكننا أن نرى أنه تم حذفه بنجاح Screenshot 2026-04-06 032918

    الخطوة 4:- إذا ذهبنا إلى حساب المستخدم أ وبحثنا عن نقطة نهاية postedJobs يمكننا أن نرى أن إعلان الوظيفة قد تم حذفه Screenshot 2026-04-06 032940

    الاستجابة

    HTTP/1.1 302 Found Location: /online-job-portal-php-mysql/users/postedjobs.php?msg=deleted

    التأثير

    يمكن لأي صاحب عمل موثّق حذف إعلانات الوظائف الخاصة بأصحاب عمل آخرين على المنصة بشكل دائم، مما يتسبب في فقدان البيانات وتعطيل الخدمة.

    المراجع

    https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

    تنزيل الأداة