Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7071-access-Control — Доказательство концепции, демонстрирующее неавторизованный доступ к резюме пользователей через листинг каталога в CodeAstro Online Job Portal, с шагами воспроизведения и рекомендациями по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-7071-access-control
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubxmyronn/cve-2026-7071-access-control

CVE-2026-7071-access-Control

Доказательство концепции, демонстрирующее неавторизованный доступ к резюме пользователей через листинг каталога в CodeAstro Online Job Portal, с шагами воспроизведения и рекомендациями по устранению уязвимости.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Неавторизованный доступ к резюме в CodeAstro Online Job Portal (PHP MySQL)

Детали

  • Вендор: CodeAstro
  • Продукт: Online Job Portal Project в PHP MySQL
  • Версия: 1.0
  • Тип уязвимости: Некорректный контроль доступа / Раскрытие информации
  • CWE: CWE-284, CWE-200, CWE-548
  • Затронутая конечная точка: /users/user-cvs/
  • Воздействие: Неавторизованный доступ ко всем резюме пользователей

Описание

Приложение хранит резюме пользователей в общедоступном каталоге (/users/user-cvs/) без применения проверок аутентификации или авторизации.

Неавторизованный злоумышленник может напрямую получить доступ и скачать резюме любого пользователя, запросив URL-адрес файла.

Кроме того, на этом каталоге включён листинг директории, что позволяет злоумышленникам перечислять все загруженные резюме без необходимости угадывать имена файлов.


Доказательство концепции

Шаг 1: Доступ к листингу каталога

GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target

Результат:
Отображается список всех загруженных файлов резюме. Screenshot 2026-04-08 025624

Шаг 2: Скачивание резюме без аутентификации

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target


Шаг 3: Аутентификация не требуется

  • Запрос работает без входа в систему
  • Сессионные cookie не требуются
  • Любой пользователь или злоумышленник может получить доступ к файлам напрямую

Воздействие

Злоумышленник может получить доступ и скачать все резюме пользователей, которые могут содержать конфиденциальную личную информацию, такую как:

  • Полные имена
  • Адреса электронной почты
  • Номера телефонов
  • Опыт работы

Это может привести к нарушению конфиденциальности, сбору данных и потенциальной краже личности.


Уязвимый код (Концептуально)

Приложение напрямую предоставляет файлы из общедоступного каталога без проверки прав пользователя перед доступом.


Рекомендации

  • Ограничить доступ к каталогу /users/user-cvs/
  • Отключить листинг каталога на сервере
  • Внедрить надлежащие проверки аутентификации и авторизации перед предоставлением файлов
  • Хранить конфиденциальные файлы вне корневого каталога веб-сервера и предоставлять их через контролируемые конечные точки

Автор

  • Imad Alvi

Ссылки

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Скачать инструмент