Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6201-IDOR — Prueba de concepto que demuestra una vulnerabilidad IDOR en CodeAstro Online Job Portal que permite a empleadores autenticados eliminar publicaciones de empleo arbitrarias mediante un parámetro `id` manipulado. | Kitploit
Herramientas/GitHubGitHub/xmyronn/cve-2026-6201-idor
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubxmyronn/cve-2026-6201-idor

CVE-2026-6201-IDOR

Prueba de concepto que demuestra una vulnerabilidad IDOR en CodeAstro Online Job Portal que permite a empleadores autenticados eliminar publicaciones de empleo arbitrarias mediante un parámetro `id` manipulado.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Control de Acceso Roto en CodeAstro Online Job Portal Permite la Eliminación Arbitraria de Empleos

Detalles

  • Vendedor: CodeAstro
  • Producto: Proyecto de Portal de Empleo en Línea en PHP MySQL
  • Versión: 1.0
  • Tipo de Vulnerabilidad: Control de Acceso Roto (IDOR)
  • CWE: CWE-639
  • Archivo Afectado: /jobs/job-delete.php
  • Parámetro: id (GET)
  • Impacto: Un empleador autenticado puede eliminar la publicación de empleo de cualquier otro empleador manipulando el parámetro id en la solicitud.

Descripción

El Proyecto de Portal de Empleo en Línea en PHP MySQL desarrollado por CodeAstro no verifica si el usuario autenticado es el propietario de la publicación de empleo antes de procesar una solicitud de eliminación. Al cambiar el parámetro id en la solicitud GET, un atacante puede eliminar publicaciones de empleo pertenecientes a otros empleadores.

Pasos para Reproducir

  1. Registrar dos cuentas de empleador (Empleador A y Empleador B)
  2. Iniciar sesión como Empleador A y crear una publicación de empleo — anota el ID del empleo
  3. Iniciar sesión como Empleador B en un navegador diferente
  4. Interceptar la solicitud de eliminación del propio empleo del Empleador B usando Burp Suite
  5. Cambiar el parámetro id al ID del empleo del Empleador A
  6. Reenviar la solicitud
  7. La publicación de empleo del Empleador A se elimina correctamente

Solicitud PoC

paso 1:- GET /online-job-portal-php-mysql/jobs/job-delete.php?id=[victim_job_id] HTTP/1.1 Host: target Cookie: [attacker_session_cookie]

desde el usuario A crearemos una nueva publicación de empleo y anotaremos el id aquí, que es 41 Screenshot 2026-04-06 032744

paso 2:- desde el usuario B eliminaremos su publicación de empleo pero la interceptaremos usando burp Screenshot 2026-04-06 032833 Screenshot 2026-04-06 032845 como podemos ver, el id de la publicación de empleo del usuario B es 39

paso 3:- podemos cambiar el id de la publicación de empleo de 39 a 41 y eliminar la publicación de empleo del usuario A con la cuenta del usuario B Screenshot 2026-04-06 032858 en esta imagen podemos ver que el id de la publicación de empleo se ha cambiado de 39 a 41

y luego podemos ver que se ha eliminado correctamente Screenshot 2026-04-06 032918

paso 4:- si vamos a la cuenta del usuario A y buscamos el endpoint postedJobs podemos ver que la publicación de empleo ha sido eliminada Screenshot 2026-04-06 032940

Respuesta

HTTP/1.1 302 Found Location: /online-job-portal-php-mysql/users/postedjobs.php?msg=deleted

Impacto

Cualquier empleador autenticado puede eliminar permanentemente publicaciones de empleo pertenecientes a otros empleadores en la plataforma, causando pérdida de datos e interrupción del servicio.

Referencias

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Descargar herramienta