Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7071-access-Control — إثبات مفهوم يوضح الوصول غير المُصادق إلى السير الذاتية للمستخدمين عبر فهرسة الدليل في بوابة الوظائف عبر الإنترنت CodeAstro، مع خطوات إعادة الإنتاج وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/xmyronn/cve-2026-7071-access-control
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubxmyronn/cve-2026-7071-access-control

CVE-2026-7071-access-Control

إثبات مفهوم يوضح الوصول غير المُصادق إلى السير الذاتية للمستخدمين عبر فهرسة الدليل في بوابة الوظائف عبر الإنترنت CodeAstro، مع خطوات إعادة الإنتاج وإرشادات المعالجة.

عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف غير مصادق عليه للسير الذاتية في بوابة الوظائف عبر الإنترنت CodeAstro (PHP MySQL)

التفاصيل

  • البائع: CodeAstro
  • المنتج: مشروع بوابة الوظائف عبر الإنترنت في PHP MySQL
  • الإصدار: 1.0
  • نوع الثغرة: تحكم غير صحيح في الوصول / كشف المعلومات
  • CWE: CWE-284, CWE-200, CWE-548
  • المنفذ المتأثر: /users/user-cvs/
  • الأثر: وصول غير مصادق عليه إلى جميع السير الذاتية للمستخدمين

الوصف

يقوم التطبيق بتخزين السير الذاتية للمستخدمين في دليل متاح للعموم (/users/user-cvs/) دون فرض فحوصات المصادقة أو التفويض.

يمكن لمهاجم غير مصادق عليه الوصول مباشرة وتنزيل السيرة الذاتية لأي مستخدم عن طريق طلب رابط الملف.

بالإضافة إلى ذلك، فإن سرد الدليل مفعّل على هذا الدليل، مما يسمح للمهاجمين بتعداد جميع السير الذاتية المرفوعة دون الحاجة إلى تخمين أسماء الملفات.


إثبات المفهوم

الخطوة 1: الوصول إلى سرد الدليل

GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target

النتيجة:
يتم عرض قائمة بجميع ملفات السير الذاتية المرفوعة. Screenshot 2026-04-08 025624

الخطوة 2: تنزيل سيرة ذاتية دون مصادقة

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target


الخطوة 3: لا حاجة للمصادقة

  • الطلب يعمل دون تسجيل الدخول
  • لا حاجة لملفات تعريف الارتباط الخاصة بالجلسة
  • يمكن لأي مستخدم أو مهاجم الوصول إلى الملفات مباشرة

الأثر

يمكن للمهاجم الوصول إلى جميع السير الذاتية للمستخدمين وتنزيلها، والتي قد تحتوي على معلومات شخصية حساسة مثل:

  • الأسماء الكاملة
  • عناوين البريد الإلكتروني
  • أرقام الهواتف
  • الخبرات العملية

يمكن أن يؤدي هذا إلى انتهاكات للخصوصية، وجمع البيانات، وسرقة الهوية المحتملة.


الكود المعرض للثغرة (مفاهيمي)

يقوم التطبيق بتعريض الملفات مباشرة من دليل عام دون التحقق من أذونات المستخدم قبل الوصول.


التوصية

  • تقييد الوصول إلى دليل /users/user-cvs/
  • تعطيل سرد الدليل على الخادم
  • تنفيذ فحوصات مصادقة وتفويض مناسبة قبل تقديم الملفات
  • تخزين الملفات الحساسة خارج جذر الويب وتقديمها عبر نقاط نهاية خاضعة للتحكم

المؤلف

  • Imad Alvi

المراجع

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

تنزيل الأداة