Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-7071-access-Control — Prova de conceito demonstrando acesso não autenticado aos currículos dos usuários via listagem de diretório no CodeAstro Online Job Portal, com etapas de reprodução e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/xmyronn/cve-2026-7071-access-control
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubxmyronn/cve-2026-7071-access-control

CVE-2026-7071-access-Control

Prova de conceito demonstrando acesso não autenticado aos currículos dos usuários via listagem de diretório no CodeAstro Online Job Portal, com etapas de reprodução e orientações de remediação.

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exposição de Currículos sem Autenticação no Portal de Empregos Online CodeAstro (PHP MySQL)

Detalhes

  • Fornecedor: CodeAstro
  • Produto: Projeto de Portal de Empregos Online em PHP MySQL
  • Versão: 1.0
  • Tipo de Vulnerabilidade: Controle de Acesso Incorreto / Divulgação de Informações
  • CWE: CWE-284, CWE-200, CWE-548
  • Endpoint Afetado: /users/user-cvs/
  • Impacto: Acesso não autenticado a todos os currículos dos usuários

Descrição

A aplicação armazena os currículos dos usuários em um diretório publicamente acessível (/users/user-cvs/) sem impor verificações de autenticação ou autorização.

Um atacante não autenticado pode acessar e baixar diretamente o currículo de qualquer usuário solicitando a URL do arquivo.

Além disso, a listagem de diretórios está habilitada nesse diretório, permitindo que atacantes enumerem todos os currículos enviados sem precisar adivinhar nomes de arquivos.


Prova de Conceito

Passo 1: Acessar a Listagem do Diretório

GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target

Resultado:
Uma lista de todos os arquivos de currículo enviados é exibida. Screenshot 2026-04-08 025624

Passo 2: Baixar um Currículo sem Autenticação

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target


Passo 3: Nenhuma Autenticação Necessária

  • A solicitação funciona sem login
  • Nenhum cookie de sessão é necessário
  • Qualquer usuário ou atacante pode acessar os arquivos diretamente

Impacto

Um atacante pode acessar e baixar todos os currículos dos usuários, que podem conter informações pessoais sensíveis, como:

  • Nomes completos
  • Endereços de e-mail
  • Números de telefone
  • Experiência profissional

Isso pode levar a violações de privacidade, coleta de dados e possível roubo de identidade.


Código Vulnerável (Conceitual)

A aplicação expõe diretamente arquivos de um diretório público sem validar as permissões do usuário antes do acesso.


Recomendação

  • Restringir o acesso ao diretório /users/user-cvs/
  • Desabilitar a listagem de diretórios no servidor
  • Implementar verificações adequadas de autenticação e autorização antes de servir arquivos
  • Armazenar arquivos sensíveis fora da raiz web e servi-los por meio de endpoints controlados

Autor

  • Imad Alvi

Referências

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Baixar ferramenta