Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6201-IDOR — Preuve de concept démontrant une vulnérabilité IDOR dans CodeAstro Online Job Portal permettant aux employeurs authentifiés de supprimer des offres d'emploi arbitraires via un paramètre `id` manipulé. | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-6201-idor
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubxmyronn/cve-2026-6201-idor

CVE-2026-6201-IDOR

Preuve de concept démontrant une vulnérabilité IDOR dans CodeAstro Online Job Portal permettant aux employeurs authentifiés de supprimer des offres d'emploi arbitraires via un paramètre `id` manipulé.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contrôle d'accès cassé dans le portail d'emploi en ligne CodeAstro permettant la suppression arbitraire d'offres d'emploi

Détails

  • Vendeur : CodeAstro
  • Produit : Projet de portail d'emploi en ligne en PHP MySQL
  • Version : 1.0
  • Type de vulnérabilité : Contrôle d'accès cassé (IDOR)
  • CWE : CWE-639
  • Fichier concerné : /jobs/job-delete.php
  • Paramètre : id (GET)
  • Impact : Un employeur authentifié peut supprimer les offres d'emploi de tout autre employeur en manipulant le paramètre id dans la requête.

Description

Le projet de portail d'emploi en ligne en PHP MySQL développé par CodeAstro ne vérifie pas si l'utilisateur authentifié est propriétaire de l'offre d'emploi avant de traiter une demande de suppression. En modifiant le paramètre id dans la requête GET, un attaquant peut supprimer les offres d'emploi appartenant à d'autres employeurs.

Étapes pour reproduire

  1. Créer deux comptes employeur (Employeur A et Employeur B)
  • Se connecter en tant qu'Employeur A et créer une offre d'emploi — noter l'ID de l'offre
  • Se connecter en tant qu'Employeur B dans un autre navigateur
  • Intercepter la demande de suppression de la propre offre de l'Employeur B à l'aide de Burp Suite
  • Modifier le paramètre id pour qu'il corresponde à l'ID de l'offre de l'Employeur A
  • Transmettre la requête
  • L'offre d'emploi de l'Employeur A est supprimée avec succès
  • Requête PoC

    étape 1 :- GET /online-job-portal-php-mysql/jobs/job-delete.php?id=[victim_job_id] HTTP/1.1 Host: target Cookie: [attacker_session_cookie]

    à partir du compte utilisateur A, nous allons créer une nouvelle offre d'emploi et nous noterons l'ID ici, qui est 41 Screenshot 2026-04-06 032744

    étape 2 :- à partir du compte utilisateur B, nous allons supprimer son offre d'emploi mais l'intercepter à l'aide de Burp Screenshot 2026-04-06 032833 Screenshot 2026-04-06 032845 comme nous pouvons le voir, l'ID de l'offre d'emploi de l'utilisateur B est 39

    étape 3 :- nous pouvons modifier l'ID de l'offre d'emploi de 39 à 41 et supprimer l'offre d'emploi de l'utilisateur A avec le compte de l'utilisateur B Screenshot 2026-04-06 032858 sur cette image, nous pouvons voir que l'ID de l'offre d'emploi a été modifié de 39 à 41

    et ensuite nous pouvons voir qu'elle a été supprimée avec succès Screenshot 2026-04-06 032918

    étape 4 :- si nous allons sur le compte de l'utilisateur A et que nous cherchons le point de terminaison postedJobs, nous pouvons voir que l'offre d'emploi a été supprimée Screenshot 2026-04-06 032940

    Réponse

    HTTP/1.1 302 Found Location: /online-job-portal-php-mysql/users/postedjobs.php?msg=deleted

    Impact

    Tout employeur authentifié peut supprimer définitivement les offres d'emploi appartenant à d'autres employeurs sur la plateforme, entraînant une perte de données et une interruption du service.

    Références

    https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

    Télécharger l’outil