Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25614 | Kitploit
أدوات/GitHubGitHub/armaansidana2003/cve-2025-25614
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubarmaansidana2003/cve-2025-25614

CVE-2025-25614

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25614

التحكم غير الصحيح في الوصول في Unifiedtransform v2.0 يؤدي إلى تصعيد الامتيازات، مما يسمح للمعلمين بتحديث البيانات الشخصية للمعلمين الآخرين.

البائع: Unifiedtransform


PoC

الخطوة 1: سجّل الدخول إلى التطبيق كمعلّم.

الخطوة 2: انتقل إلى نقطة الوصول التالية:
/teachers/edit/3

الخطوة 3: غيّر التفاصيل وانقر على حفظ.

التأثير: يتيح ذلك إجراء تعديلات غير مصرح بها على بيانات المعلمين الآخرين، والتي يجب أن تكون متاحة للإداريين فقط. وقد يؤدي ذلك إلى مشكلات كبيرة في سلامة البيانات وتصعيد امتيازات غير مصرح به.


نوع الثغرة: التحكم غير الصحيح في الوصول
نوع الهجوم: عن بُعد
التأثير: تصعيد الامتيازات
نواقل الهجوم: التحكم المكسور في الوصول يسمح للمعلمين بتعديل بيانات زملائهم المعلمين.

المكتشف: Armaan Sidana

المراجع:

  • الموقع الرسمي لـ Unifiedtransform
  • مستودع Unifiedtransform على GitHub
تنزيل الأداة