Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6201-IDOR — प्रूफ-ऑफ-कॉन्सेप्ट जो CodeAstro ऑनलाइन जॉब पोर्टल में एक IDOR भेद्यता प्रदर्शित करता है, जो प्रमाणित नियोक्ताओं को हेरफेर किए गए id पैरामीटर के माध्यम से मनमानी नौकरी पोस्टिंग हटाने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-6201-idor
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-6201-idor

CVE-2026-6201-IDOR

प्रूफ-ऑफ-कॉन्सेप्ट जो CodeAstro ऑनलाइन जॉब पोर्टल में एक IDOR भेद्यता प्रदर्शित करता है, जो प्रमाणित नियोक्ताओं को हेरफेर किए गए id पैरामीटर के माध्यम से मनमानी नौकरी पोस्टिंग हटाने की अनुमति देता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CodeAstro ऑनलाइन जॉब पोर्टल में टूटा एक्सेस कंट्रोल मनमाना जॉब विलोपन की अनुमति देता है

विवरण

  • विक्रेता: CodeAstro
  • उत्पाद: PHP MySQL में ऑनलाइन जॉब पोर्टल प्रोजेक्ट
  • संस्करण: 1.0
  • भेद्यता प्रकार: टूटा एक्सेस कंट्रोल (IDOR)
  • CWE: CWE-639
  • प्रभावित फ़ाइल: /jobs/job-delete.php
  • पैरामीटर: id (GET)
  • प्रभाव: एक प्रमाणित नियोक्ता अनुरोध में id पैरामीटर में हेरफेर करके किसी अन्य नियोक्ता की जॉब पोस्टिंग को हटा सकता है।

विवरण

CodeAstro द्वारा विकसित PHP MySQL में ऑनलाइन जॉब पोर्टल प्रोजेक्ट विलोपन अनुरोध को संसाधित करने से पहले यह सत्यापित करने में विफल रहता है कि प्रमाणित उपयोगकर्ता जॉब पोस्टिंग का स्वामी है या नहीं। GET अनुरोध में id पैरामीटर को बदलकर, एक हमलावर अन्य नियोक्ताओं से संबंधित जॉब पोस्टिंग को हटा सकता है।

पुनरुत्पादन के चरण

  1. दो नियोक्ता खाते पंजीकृत करें (नियोक्ता A और नियोक्ता B)
  2. नियोक्ता A के रूप में लॉग इन करें और एक जॉब पोस्टिंग बनाएं — जॉब ID नोट करें
  3. किसी भिन्न ब्राउज़र में नियोक्ता B के रूप में लॉग इन करें
  4. Burp Suite का उपयोग करके नियोक्ता B के स्वयं के जॉब के लिए विलोपन अनुरोध को इंटरसेप्ट करें
  • id पैरामीटर को नियोक्ता A की जॉब ID में बदलें
  • अनुरोध को आगे भेजें
  • नियोक्ता A की जॉब पोस्टिंग सफलतापूर्वक हटा दी जाती है
  • PoC अनुरोध

    चरण 1:- GET /online-job-portal-php-mysql/jobs/job-delete.php?id=[victim_job_id] HTTP/1.1 Host: target Cookie: [attacker_session_cookie]

    उपयोगकर्ता A से हम एक नई जॉब पोस्ट बनाएंगे और यहां id नोट करेंगे जो 41 है Screenshot 2026-04-06 032744

    चरण 2:- उपयोगकर्ता B से हम उसकी जॉब पोस्ट को हटा देंगे लेकिन इसे burp का उपयोग करके इंटरसेप्ट करेंगे Screenshot 2026-04-06 032833 Screenshot 2026-04-06 032845 जैसा कि हम देख सकते हैं उपयोगकर्ता B की जॉब पोस्ट id 39 है

    चरण 3:- हम जॉब पोस्ट id को 39 से 41 में बदल सकते हैं और उपयोगकर्ता B के खाते से उपयोगकर्ता A की जॉब पोस्ट को हटा सकते हैं Screenshot 2026-04-06 032858 इस चित्र में हम देख सकते हैं कि जॉब पोस्ट id को 39 से 41 में बदल दिया गया है

    और फिर हम देख सकते हैं कि यह सफलतापूर्वक हटा दिया गया है Screenshot 2026-04-06 032918

    चरण 4:- यदि हम उपयोगकर्ता A के खाते में जाते हैं और postedJobs एंडपॉइंट देखते हैं तो हम देख सकते हैं कि जॉब पोस्ट हटा दी गई है Screenshot 2026-04-06 032940

    प्रतिक्रिया

    HTTP/1.1 302 Found Location: /online-job-portal-php-mysql/users/postedjobs.php?msg=deleted

    प्रभाव

    कोई भी प्रमाणित नियोक्ता प्लेटफ़ॉर्म पर अन्य नियोक्ताओं से संबंधित जॉब पोस्टिंग को स्थायी रूप से हटा सकता है, जिससे डेटा हानि और सेवा में व्यवधान उत्पन्न होता है।

    संदर्भ

    https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

    टूल डाउनलोड करें