Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-6201-IDOR — Proof-of-concept demonstrating an IDOR vulnerability in CodeAstro Online Job Portal allowing authenticated employers to delete arbitrary job postings via manipulated id parameter. | Kitploit
도구/GitHubGitHub/xmyronn/cve-2026-6201-idor
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubxmyronn/cve-2026-6201-idor

CVE-2026-6201-IDOR

Proof-of-concept demonstrating an IDOR vulnerability in CodeAstro Online Job Portal allowing authenticated employers to delete arbitrary job postings via manipulated id parameter.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CodeAstro 온라인 구인 포털의 취약한 접근 제어로 인한 임의 채용 공고 삭제 가능

세부 정보

  • 공급업체: CodeAstro
  • 제품: PHP MySQL 기반 온라인 구인 포털 프로젝트
  • 버전: 1.0
  • 취약점 유형: 취약한 접근 제어 (IDOR)
  • CWE: CWE-639
  • 영향을 받는 파일: /jobs/job-delete.php
  • 매개변수: id (GET)
  • 영향: 인증된 고용주가 요청의 id 매개변수를 조작하여 다른 고용주의 채용 공고를 삭제할 수 있습니다.

설명

CodeAstro가 개발한 PHP MySQL 기반 온라인 구인 포털 프로젝트는 삭제 요청을 처리하기 전에 인증된 사용자가 해당 채용 공고의 소유자인지 확인하지 않습니다. GET 요청의 id 매개변수를 변경함으로써 공격자는 다른 고용주가 등록한 채용 공고를 삭제할 수 있습니다.

재현 단계

  1. 고용주 계정 두 개를 등록합니다 (고용주 A 및 고용주 B)
  2. 고용주 A로 로그인하여 채용 공고를 생성합니다 — 채용 공고 ID를 기록해 둡니다
  3. 다른 브라우저에서 고용주 B로 로그인합니다
  4. Burp Suite를 사용하여 고용주 B 자신의 채용 공고에 대한 삭제 요청을 가로챕니다
  5. id 매개변수를 고용주 A의 채용 공고 ID로 변경합니다
  6. 요청을 전달합니다
  7. 고용주 A의 채용 공고가 성공적으로 삭제됩니다

PoC 요청

1단계:- GET /online-job-portal-php-mysql/jobs/job-delete.php?id=[victim_job_id] HTTP/1.1 Host: target Cookie: [attacker_session_cookie]

사용자 A로 새 채용 공고를 만들고 여기서 id가 41인 것을 확인합니다 Screenshot 2026-04-06 032744

2단계:- 사용자 B로 자신의 채용 공고를 삭제하되 burp를 사용하여 가로챕니다 Screenshot 2026-04-06 032833 Screenshot 2026-04-06 032845 보시다시피 사용자 B의 채용 공고 id는 39입니다

3단계:- 채용 공고 id를 39에서 41로 변경하여 사용자 B 계정으로 사용자 A의 채용 공고를 삭제할 수 있습니다 Screenshot 2026-04-06 032858 이 사진에서 채용 공고 id가 39에서 41로 변경된 것을 확인할 수 있습니다

그런 다음 성공적으로 삭제된 것을 확인할 수 있습니다 Screenshot 2026-04-06 032918

4단계:- 사용자 A 계정으로 이동하여 postedJobs 엔드포인트를 확인하면 채용 공고가 삭제된 것을 볼 수 있습니다 Screenshot 2026-04-06 032940

응답

HTTP/1.1 302 Found Location: /online-job-portal-php-mysql/users/postedjobs.php?msg=deleted

영향

인증된 모든 고용주가 플랫폼에서 다른 고용주가 등록한 채용 공고를 영구적으로 삭제할 수 있어 데이터 손실 및 서비스 중단이 발생합니다.

참고 자료

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

도구 다운로드