Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7071-access-Control — Proof of Concept, das den nicht authentifizierten Zugriff auf Benutzerlebensläufe über die Verzeichnisauflistung im CodeAstro Online Job Portal demonstriert, einschließlich Reproduktionsschritten und Anleitung zur Behebung. | Kitploit
Tools/GitHubGitHub/xmyronn/cve-2026-7071-access-control
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubxmyronn/cve-2026-7071-access-control

CVE-2026-7071-access-Control

Proof of Concept, das den nicht authentifizierten Zugriff auf Benutzerlebensläufe über die Verzeichnisauflistung im CodeAstro Online Job Portal demonstriert, einschließlich Reproduktionsschritten und Anleitung zur Behebung.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Unauthentifizierte Lebenslauf-Offenlegung im CodeAstro Online-Jobportal (PHP MySQL)

Details

  • Anbieter: CodeAstro
  • Produkt: Online-Jobportal-Projekt in PHP MySQL
  • Version: 1.0
  • Schwachstellentyp: Unzureichende Zugriffskontrolle / Informationsoffenlegung
  • CWE: CWE-284, CWE-200, CWE-548
  • Betroffener Endpunkt: /users/user-cvs/
  • Auswirkung: Unauthentifizierter Zugriff auf alle Benutzerlebensläufe

Beschreibung

Die Anwendung speichert Benutzerlebensläufe in einem öffentlich zugänglichen Verzeichnis (/users/user-cvs/), ohne Authentifizierungs- oder Autorisierungsprüfungen durchzusetzen.

Ein nicht authentifizierter Angreifer kann direkt auf den Lebenslauf eines beliebigen Benutzers zugreifen und ihn herunterladen, indem er die Datei-URL anfordert.

Darüber hinaus ist die Verzeichnisauflistung für dieses Verzeichnis aktiviert, sodass Angreifer alle hochgeladenen Lebensläufe aufzählen können, ohne Dateinamen erraten zu müssen.


Proof of Concept

Schritt 1: Zugriff auf die Verzeichnisauflistung

GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target

Ergebnis:
Eine Liste aller hochgeladenen Lebenslaufdateien wird angezeigt. Screenshot 2026-04-08 025624

Schritt 2: Lebenslauf ohne Authentifizierung herunterladen

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target


Schritt 3: Keine Authentifizierung erforderlich

  • Die Anfrage funktioniert ohne Anmeldung
  • Keine Sitzungscookies erforderlich
  • Jeder Benutzer oder Angreifer kann direkt auf Dateien zugreifen

Auswirkung

Ein Angreifer kann auf alle Benutzerlebensläufe zugreifen und diese herunterladen, die sensible persönliche Informationen enthalten können, wie zum Beispiel:

  • Vollständige Namen
  • E-Mail-Adressen
  • Telefonnummern
  • Berufserfahrung

Dies kann zu Datenschutzverletzungen, Datenerfassung und potenziellem Identitätsdiebstahl führen.


Anfälliger Code (Konzeptionell)

Die Anwendung legt Dateien direkt aus einem öffentlichen Verzeichnis offen, ohne vor dem Zugriff Benutzerberechtigungen zu validieren.


Empfehlung

  • Zugriff auf das Verzeichnis /users/user-cvs/ einschränken
  • Verzeichnisauflistung auf dem Server deaktivieren
  • Ordnungsgemäße Authentifizierungs- und Autorisierungsprüfungen implementieren, bevor Dateien bereitgestellt werden
  • Sensible Dateien außerhalb des Web-Roots speichern und über kontrollierte Endpunkte bereitstellen

Autor

  • Imad Alvi

Referenzen

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Tool herunterladen