Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65672 — Insecure Direct Object Reference (IDOR) في classroomio 0.1.13 يسمح بمشاركة ودعوة غير مصرح بها إلى إعدادات الدورة التدريبية. تم اكتشافه بواسطة - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
أدوات/GitHubGitHub/rivek619/cve-2025-65672
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubrivek619/cve-2025-65672

CVE-2025-65672

Insecure Direct Object Reference (IDOR) في classroomio 0.1.13 يسمح بمشاركة ودعوة غير مصرح بها إلى إعدادات الدورة التدريبية. تم اكتشافه بواسطة - Rivek Raj Tamang (RivuDon), Sikkim, India.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65672

مرجع كائن مباشر غير آمن (IDOR) في classroomio 0.1.13 يسمح بالوصول غير المصرح به إلى إعدادات المشاركة والدعوة في الدورة التدريبية.

المنتج المتأثر: ClassroomIO

  • الإصدار المتأثر: 0.1.13
  • اكتشف بواسطة: Rivek Raj Tamang (RivuDon)، سيكيم، الهند

تفاصيل الثغرة الأمنية

مرجع كائن مباشر غير آمن (IDOR) / التحكم في الوصول المعطل

ملخص

يحتوي ClassroomIO الإصدار 0.1.13 على ثغرة IDOR تسمح للطالب (مستخدم غير متميز) بالوصول إلى إعدادات الدورة المقيدة، وتحديدًا واجهات إدارة المشاركة والدعوة. ينشأ هذا العيب بسبب عدم وجود عمليات تحقق من الصلاحية المناسبة على نقاط النهاية الحساسة، مما يتيح تصعيد الامتيازات والتلاعب غير المصرح به بالدورة.

خطوات إعادة الإنتاج

  1. إنشاء دورة (مسؤول)

  2. تسجيل الدخول كمسؤول وإنشاء/نشر دورة جديدة.

  3. عرض الطالب سجل الدخول كطالب.

    انتقل إلى الدورة باستخدام صفحة الاستكشاف.

    لاحظ معرف الدورة في عنوان URL.

  4. الوصول المباشر إلى الصفحات المقيدة استبدل {course-id} بمعرف دورة صالح وقم بزيارة:

    /courses/{course-id}/settings#share

    /courses/{course-id}/people?add=true

  5. لاحظ التأثير يستطيع الطالب الوصول إلى:

    إعدادات المشاركة

    لوحة إدارة الدعوات/الأشخاص

    هذه الإجراءات مخصصة فقط لمسؤول الدورة، ولكن بسبب عدم وجود فحوصات الوصول، يحصل الطالب على تحكم غير مصرح به.

شكر وتقدير

تم اكتشاف هذه الثغرة والإبلاغ عنها بمسؤولية بواسطة:

Rivek Raj Tamang (RivuDon) من سيكيم، الهند

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

تنزيل الأداة