Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/xmyronn/cve-2026-7071-access-control
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-7071-access-control

CVE-2026-7071-access-Control

प्रमाण-अवधारणा जो CodeAstro ऑनलाइन जॉब पोर्टल में डायरेक्टरी लिस्टिंग के माध्यम से उपयोगकर्ता के रिज़्यूमे तक बिना प्रमाणीकरण के पहुँच प्रदर्शित करती है, साथ ही पुनरुत्पादन चरणों और उपचार मार्गदर्शन के साथ।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CodeAstro ऑनलाइन जॉब पोर्टल (PHP MySQL) में अनप्रमाणित रिज़्यूमे एक्सपोज़र

विवरण

  • विक्रेता: CodeAstro
  • उत्पाद: PHP MySQL में ऑनलाइन जॉब पोर्टल प्रोजेक्ट
  • संस्करण: 1.0
  • भेद्यता प्रकार: अनुचित एक्सेस नियंत्रण / सूचना प्रकटीकरण
  • CWE: CWE-284, CWE-200, CWE-548
  • प्रभावित एंडपॉइंट: /users/user-cvs/
  • प्रभाव: सभी उपयोगकर्ताओं के रिज़्यूमे तक अनप्रमाणित पहुंच

विवरण

एप्लिकेशन उपयोगकर्ताओं के रिज़्यूमे को एक सार्वजनिक रूप से सुलभ निर्देशिका (/users/user-cvs/) में संग्रहीत करता है, बिना प्रमाणीकरण या प्राधिकरण जांच लागू किए।

एक अनप्रमाणित हमलावर फ़ाइल URL का अनुरोध करके सीधे किसी भी उपयोगकर्ता के रिज़्यूमे तक पहुंच सकता है और उसे डाउनलोड कर सकता है।

इसके अतिरिक्त, इस निर्देशिका पर डायरेक्ट्री लिस्टिंग सक्षम है, जिससे हमलावर फ़ाइल नामों का अनुमान लगाए बिना सभी अपलोड किए गए रिज़्यूमे की गणना कर सकते हैं।


प्रूफ ऑफ कॉन्सेप्ट

चरण 1: डायरेक्ट्री लिस्टिंग तक पहुंचें

GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target

परिणाम:
सभी अपलोड किए गए रिज़्यूमे फ़ाइलों की एक सूची प्रदर्शित होती है। Screenshot 2026-04-08 025624

चरण 2: प्रमाणीकरण के बिना रिज़्यूमे डाउनलोड करें

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target


चरण 3: कोई प्रमाणीकरण आवश्यक नहीं

  • अनुरोध बिना लॉगिन के काम करता है
  • कोई सत्र कुकी आवश्यक नहीं
  • कोई भी उपयोगकर्ता या हमलावर सीधे फ़ाइलों तक पहुंच सकता है

प्रभाव

एक हमलावर सभी उपयोगकर्ताओं के रिज़्यूमे तक पहुंच सकता है और उन्हें डाउनलोड कर सकता है, जिनमें संवेदनशील व्यक्तिगत जानकारी हो सकती है जैसे:

  • पूरे नाम
  • ईमेल पते
  • फ़ोन नंबर
  • कार्य अनुभव

इससे गोपनीयता उल्लंघन, डेटा संग्रहण और संभावित पहचान की चोरी हो सकती है।


भेद्य कोड (अवधारणात्मक)

एप्लिकेशन सीधे एक सार्वजनिक निर्देशिका से फ़ाइलों को उजागर करता है, बिना पहुंच से पहले उपयोगकर्ता की अनुमतियों को सत्यापित किए।


अनुशंसा

  • /users/user-cvs/ निर्देशिका तक पहुंच प्रतिबंधित करें
  • सर्वर पर डायरेक्ट्री लिस्टिंग अक्षम करें
  • फ़ाइलें परोसने से पहले उचित प्रमाणीकरण और प्राधिकरण जांच लागू करें
  • संवेदनशील फ़ाइलों को वेब रूट के बाहर संग्रहीत करें और उन्हें नियंत्रित एंडपॉइंट्स के माध्यम से परोसें

लेखक

  • इमाद अल्वी

संदर्भ

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

टूल डाउनलोड करें