Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25617 — إثبات المفهوم يوضح ثغرة التحكم في الوصول غير الصحيحة في Unifiedtransform v2.0، مما يسمح للمعلمين بإنشاء إدخالات المناهج المخصصة للمسؤولين. | Kitploit
أدوات/GitHubGitHub/armaansidana2003/cve-2025-25617
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubarmaansidana2003/cve-2025-25617

CVE-2025-25617

إثبات المفهوم يوضح ثغرة التحكم في الوصول غير الصحيحة في Unifiedtransform v2.0، مما يسمح للمعلمين بإنشاء إدخالات المناهج المخصصة للمسؤولين.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25617

Unifiedtransform v2.0 عرضة لضعف التحكم في الوصول غير الصحيح، مما يسمح للمعلمين بإنشاء إدخالات المنهج — وهو دور مخصص للإداريين فقط.

المطور: Unifiedtransform


إثبات المفهوم (PoC)

الخطوة 1: قم بتسجيل الدخول إلى التطبيق كمعلم.

الخطوة 2: انتقل إلى نقطة النهاية التالية:
/syllabus/create

الخطوة 3: املأ الحقول المطلوبة وانقر على حفظ.

التأثير: إن حصول المعلمين على القدرة على إنشاء إدخالات المنهج يمكن أن يعطل سير العمل الأكاديمي، حيث يجب أن تقتصر هذه الوظيفة على الإداريين فقط. يمكن أن يؤدي ذلك إلى إضافة بيانات منهج غير مصرح بها وربما غير صحيحة، مما يخلق ارتباكًا وسوء إدارة.


نوع الثغرة: التحكم غير الصحيح في الوصول
نوع الهجوم: عن بُعد
التأثير: تصعيد الامتيازات
سبل الهجوم: يسمح التحكم المكسور في الوصول للمعلمين بإنشاء إدخالات المنهج دون الحصول على إذن مناسب.

المكتشف: Armaan Sidana

المراجع:

  • الموقع الرسمي لـ Unifiedtransform
  • مستودع GitHub لـ Unifiedtransform
تنزيل الأداة