Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46203 — إثبات المفهوم لـ CVE-2025-46203 | Kitploit
أدوات/GitHubGitHub/spbavarva/cve-2025-46203
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubspbavarva/cve-2025-46203

CVE-2025-46203

إثبات المفهوم لـ CVE-2025-46203

عرض المستودع
134منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

Unifiedtransform v2.0 معرض لضعف التحكم في الوصول غير الصحيح. يمكن لأي مستخدم (طلاب ومعلمين) الوصول إلى سجلات الطلاب وتعديلها عبر نقاط النهاية /students/edit/{id}. هذه الوظيفة مخصصة حصريًا للاستخدام الإداري. استغلال هذا الضعف يمكن أن يؤدي إلى معالجة غير مصرح بها للبيانات وتصعيد الامتيازات.

البائع: Unifiedtransform

المنتج

برنامج إدارة مدرسية الإصدار 2.0


المكونات المتأثرة

آلية التحكم في الوصول الشاملة المسؤولة عن فرض أذونات المستخدمين والأدوار. المسار: GET /students/edit/{id} وحدة التحكم: UserController الطريقة: editStudents()

وجميع نقاط النهاية والوظائف الأخرى المتعلقة بتعديل ملفات الطلاب الشخصية.

الإثبات/ناقل الهجوم

الخطوة 1: قم بتثبيت التطبيق وفقًا للتعليمات الواردة في مستودع GitHub الرسمي، وقم بتسجيل الدخول باستخدام بيانات اعتماد المسؤول الافتراضية. ([email protected]:password)

الخطوة 2: قم بإنشاء جلسة مدرسية وأضف كلاً من المعلمين والطلاب وفقًا للتعليمات المقدمة في المستودع.

الخطوة 3: قم بتسجيل الدخول إلى التطبيق كمعلم أو طالب.

الخطوة 4: انتقل إلى نقطة النهاية:
/students/edit/{id}

المعرف = 1 محجوز للمسؤول. المعرفات 2، 3، إلخ، مخصصة للمعلمين. المعرفات التي تليها (مثل 4، 5، ...) مخصصة للطلاب. (على سبيل المثال، إذا قمت بإنشاء معلمين وطالبين، فسيكون المعرف = 2 هو المعلم 1، والمعرف = 3 هو المعلم 2، والمعرف = 4 هو الطالب 1، والمعرف = 5 هو الطالب 2.)

الخطوة 5: قم بتغيير التفاصيل وانقر على تحديث.


نوع الثغرة: التحكم في الوصول غير الصحيح
نوع الهجوم: عن بُعد
التأثير: تصعيد الامتيازات
نواقل الهجوم: التحكم في الوصول المعطل يسمح للمعلمين أو الطلاب بتعديل بيانات الطلاب الآخرين.

المكتشف: Sneh Bavarva

معلومات إضافية

التأثير: يسمح ذلك بتعديلات غير مصرح بها لبيانات الطلاب الآخرين، والتي يجب أن تكون متاحة فقط للمسؤولين. يمكن أن يؤدي هذا إلى مشكلات كبيرة في سلامة البيانات وتصعيد غير مصرح به للامتيازات.

المراجع:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • الموقع الرسمي لـ Unifiedtransform
  • مستودع GitHub لـ Unifiedtransform
تنزيل الأداة