Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6201-IDOR — Доказательство концепции, демонстрирующее уязвимость IDOR в CodeAstro Online Job Portal, позволяющую аутентифицированным работодателям удалять произвольные вакансии через изменённый параметр id. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-6201-idor
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubxmyronn/cve-2026-6201-idor

CVE-2026-6201-IDOR

Доказательство концепции, демонстрирующее уязвимость IDOR в CodeAstro Online Job Portal, позволяющую аутентифицированным работодателям удалять произвольные вакансии через изменённый параметр id.

Репозиторий
85 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Нарушенный контроль доступа в CodeAstro Online Job Portal позволяет произвольное удаление вакансий

Детали

  • Вендор: CodeAstro
  • Продукт: Online Job Portal Project in PHP MySQL
  • Версия: 1.0
  • Тип уязвимости: Нарушенный контроль доступа (IDOR)
  • CWE: CWE-639
  • Затронутый файл: /jobs/job-delete.php
  • Параметр: id (GET)
  • Воздействие: Аутентифицированный работодатель может удалить объявления о вакансиях любого другого работодателя, изменяя параметр id в запросе.

Описание

Проект Online Job Portal Project in PHP MySQL, разработанный CodeAstro, не проверяет, принадлежит ли аутентифицированному пользователю объявление о вакансии, перед обработкой запроса на удаление. Изменяя параметр id в GET-запросе, злоумышленник может удалить объявления о вакансиях, принадлежащие другим работодателям.

Шаги воспроизведения

  1. Зарегистрируйте две учётные записи работодателя (Работодатель A и Работодатель B)
  2. Войдите как Работодатель A и создайте объявление о вакансии — запишите ID вакансии
  • Войдите как Работодатель B в другом браузере
  • Перехватите запрос на удаление собственной вакансии Работодателя B с помощью Burp Suite
  • Измените параметр id на ID вакансии Работодателя A
  • Перешлите запрос
  • Объявление о вакансии Работодателя A будет успешно удалено
  • PoC-запрос

    шаг 1:- GET /online-job-portal-php-mysql/jobs/job-delete.php?id=[victim_job_id] HTTP/1.1 Host: target Cookie: [attacker_session_cookie]

    от пользователя A мы создадим новое объявление о вакансии и запишем его id — здесь это 41 Screenshot 2026-04-06 032744

    шаг 2:- от пользователя B мы удалим его объявление о вакансии, но перехватим запрос с помощью burp Screenshot 2026-04-06 032833 Screenshot 2026-04-06 032845 как мы видим, id объявления о вакансии пользователя B равен 39

    шаг 3:- мы можем изменить id объявления о вакансии с 39 на 41 и удалить объявление пользователя A с учётной записи пользователя B Screenshot 2026-04-06 032858 на этом изображении мы видим, что id объявления о вакансии был изменён с 39 на 41

    и затем мы видим, что оно было успешно удалено Screenshot 2026-04-06 032918

    шаг 4:- если мы зайдём в учётную запись пользователя A и посмотрим на конечную точку postedJobs, мы увидим, что объявление о вакансии было удалено Screenshot 2026-04-06 032940

    Ответ

    HTTP/1.1 302 Found Location: /online-job-portal-php-mysql/users/postedjobs.php?msg=deleted

    Воздействие

    Любой аутентифицированный работодатель может навсегда удалить объявления о вакансиях, принадлежащие другим работодателям на платформе, что приводит к потере данных и нарушению работы сервиса.

    Ссылки

    https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

    Скачать инструмент