Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-7071-access-Control — Prueba de concepto que demuestra el acceso no autenticado a los currículos de los usuarios mediante el listado de directorios en CodeAstro Online Job Portal, con pasos de reproducción y orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/xmyronn/cve-2026-7071-access-control
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubxmyronn/cve-2026-7071-access-control

CVE-2026-7071-access-Control

Prueba de concepto que demuestra el acceso no autenticado a los currículos de los usuarios mediante el listado de directorios en CodeAstro Online Job Portal, con pasos de reproducción y orientación de remediación.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exposición de Currículums sin Autenticación en CodeAstro Online Job Portal (PHP MySQL)

Detalles

  • Vendedor: CodeAstro
  • Producto: Proyecto de Portal de Empleo en Línea en PHP MySQL
  • Versión: 1.0
  • Tipo de Vulnerabilidad: Control de Acceso Inadecuado / Divulgación de Información
  • CWE: CWE-284, CWE-200, CWE-548
  • Endpoint Afectado: /users/user-cvs/
  • Impacto: Acceso no autenticado a todos los currículums de los usuarios

Descripción

La aplicación almacena los currículums de los usuarios en un directorio de acceso público (/users/user-cvs/) sin imponer comprobaciones de autenticación o autorización.

Un atacante no autenticado puede acceder y descargar directamente el currículum de cualquier usuario solicitando la URL del archivo.

Además, el listado de directorios está habilitado en este directorio, lo que permite a los atacantes enumerar todos los currículums subidos sin necesidad de adivinar los nombres de los archivos.


Prueba de Concepto

Paso 1: Acceder al Listado del Directorio

GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target

Resultado:
Se muestra una lista de todos los archivos de currículum subidos. Screenshot 2026-04-08 025624

Paso 2: Descargar un Currículum Sin Autenticación

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target


Paso 3: No se Requiere Autenticación

  • La solicitud funciona sin iniciar sesión
  • No se requieren cookies de sesión
  • Cualquier usuario o atacante puede acceder a los archivos directamente

Impacto

Un atacante puede acceder y descargar todos los currículums de los usuarios, que pueden contener información personal sensible como:

  • Nombres completos
  • Direcciones de correo electrónico
  • Números de teléfono
  • Experiencia laboral

Esto puede provocar violaciones de privacidad, recopilación de datos y un posible robo de identidad.


Código Vulnerable (Conceptual)

La aplicación expone directamente los archivos desde un directorio público sin validar los permisos del usuario antes del acceso.


Recomendación

  • Restringir el acceso al directorio /users/user-cvs/
  • Deshabilitar el listado de directorios en el servidor
  • Implementar comprobaciones adecuadas de autenticación y autorización antes de servir archivos
  • Almacenar archivos sensibles fuera de la raíz web y servirlos mediante endpoints controlados

Autor

  • Imad Alvi

Referencias

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Descargar herramienta