Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-7071-access-Control — Dimostrazione di concetto che mostra l'accesso non autenticato ai curriculum degli utenti tramite elenco directory in CodeAstro Online Job Portal, con passaggi di riproduzione e indicazioni per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/xmyronn/cve-2026-7071-access-control
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubxmyronn/cve-2026-7071-access-control

CVE-2026-7071-access-Control

Dimostrazione di concetto che mostra l'accesso non autenticato ai curriculum degli utenti tramite elenco directory in CodeAstro Online Job Portal, con passaggi di riproduzione e indicazioni per la mitigazione.

Vedi Repository
45 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esposizione Non Autenticata dei Curriculum nel Portale di Lavoro Online CodeAstro (PHP MySQL)

Dettagli

  • Fornitore: CodeAstro
  • Prodotto: Progetto Portale di Lavoro Online in PHP MySQL
  • Versione: 1.0
  • Tipo di Vulnerabilità: Controllo degli Accessi Inadeguato / Divulgazione di Informazioni
  • CWE: CWE-284, CWE-200, CWE-548
  • Endpoint Interessato: /users/user-cvs/
  • Impatto: Accesso non autenticato a tutti i curriculum degli utenti

Descrizione

L'applicazione archivia i curriculum degli utenti in una directory pubblicamente accessibile (/users/user-cvs/) senza applicare controlli di autenticazione o autorizzazione.

Un attaccante non autenticato può accedere direttamente e scaricare il curriculum di qualsiasi utente richiedendo l'URL del file.

Inoltre, l'elenco delle directory è abilitato su questa directory, consentendo agli attaccanti di enumerare tutti i curriculum caricati senza dover indovinare i nomi dei file.


Prova di Concetto

Passaggio 1: Accesso all'Elenco della Directory

GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target

Risultato:
Viene visualizzato un elenco di tutti i file curriculum caricati. Screenshot 2026-04-08 025624

Passaggio 2: Scaricare un Curriculum Senza Autenticazione

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target


Passaggio 3: Nessuna Autenticazione Richiesta

  • La richiesta funziona senza accesso
  • Nessun cookie di sessione richiesto
  • Qualsiasi utente o attaccante può accedere direttamente ai file

Impatto

Un attaccante può accedere e scaricare tutti i curriculum degli utenti, che possono contenere informazioni personali sensibili come:

  • Nomi completi
  • Indirizzi email
  • Numeri di telefono
  • Esperienza lavorativa

Ciò può portare a violazioni della privacy, raccolta di dati e potenziale furto di identità.


Codice Vulnerabile (Concettuale)

L'applicazione espone direttamente i file da una directory pubblica senza validare i permessi degli utenti prima dell'accesso.


Raccomandazione

  • Limitare l'accesso alla directory /users/user-cvs/
  • Disabilitare l'elenco delle directory sul server
  • Implementare controlli adeguati di autenticazione e autorizzazione prima di servire i file
  • Archiviare i file sensibili al di fuori della root web e servirli tramite endpoint controllati

Autore

  • Imad Alvi

Riferimenti

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Scarica lo strumento