Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25621 — إثبات مفهوم لاستغلال CVE-2025-25621، وهي ثغرة تحكم وصول غير صحيح في Unifiedtransform v2.0 تسمح للمعلمين بتسجيل حضور معلمين آخرين، مما يؤدي إلى تصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/armaansidana2003/cve-2025-25621
تصعيد الامتيازاتتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

إثبات مفهوم لاستغلال CVE-2025-25621، وهي ثغرة تحكم وصول غير صحيح في Unifiedtransform v2.0 تسمح للمعلمين بتسجيل حضور معلمين آخرين، مما يؤدي إلى تصعيد الامتيازات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
9منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-25621

Unifiedtransform v2.0 معرّض لثغرة التحكم غير الصحيح في الوصول، مما يسمح للمعلمين بتسجيل حضور زملائهم المعلمين من خلال المسار /courses/teacher/index?teacher_id=2&semester_id=1.

البائع: Unifiedtransform


PoC

الخطوة 1: سجّل الدخول إلى التطبيق بصفة معلّم.

الخطوة 2: انتقل إلى المسار /courses/teacher/index?teacher_id=2&semester_id=1 (قم بتغيير معرف المعلّم).

الخطوة 3: انقر على "تسجيل الحضور" ثم انقر على "حفظ".

التأثير: يمكن للمعلمين التلاعب بسجلات الحضور الخاصة بمعلمين آخرين، وهو أمر يجب أن يكون متاحًا للمشرفين فقط، مما يؤدي إلى تصعيد الامتيازات وسوء استخدام محتمل.


نوع الثغرة: التحكم غير الصحيح في الوصول
نوع الهجوم: عن بُعد
التأثير: تصعيد الامتيازات
نواقل الهجوم: التحكم المكسور في الوصول، مما يسمح للمعلمين بتسجيل حضور معلمين آخرين.

المكتشف: Armaan Sidana

المراجع:

  • الموقع الرسمي لـ Unifiedtransform
  • مستودع GitHub لـ Unifiedtransform
تنزيل الأداة