Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25616 — Proof-of-Concept-Exploit für CVE-2025-25616, der eine fehlerhafte Zugriffskontrolle in Unifiedtransform v2.0 demonstriert, die es Schülern ermöglicht, Prüfungsregeln über einen verwundbaren Endpunkt zu ändern. | Kitploit
Tools/GitHubGitHub/armaansidana2003/cve-2025-25616
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubarmaansidana2003/cve-2025-25616

CVE-2025-25616

Proof-of-Concept-Exploit für CVE-2025-25616, der eine fehlerhafte Zugriffskontrolle in Unifiedtransform v2.0 demonstriert, die es Schülern ermöglicht, Prüfungsregeln über einen verwundbaren Endpunkt zu ändern.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-25616

Unifiedtransform v2.0 ist anfällig für fehlerhafte Zugriffskontrolle, die es Schülern ermöglicht, Prüfungsregeln zu ändern. Der betroffene Endpunkt ist /exams/edit-rule?exam_rule_id=1.

Hersteller: Unifiedtransform


PoC

Schritt 1: Melden Sie sich als Student bei der Anwendung an.

Schritt 2: Rufen Sie den folgenden Endpunkt auf:
/exams/edit-rule?exam_rule_id=1

(Ändern Sie den Parameter exam_rule_id, um andere Prüfungsregeln anzuvisieren.)

Schritt 3: Ändern Sie die Prüfungsregeln und klicken Sie auf Speichern.

Auswirkung: Dies ermöglicht eine unbefugte Änderung der Prüfungsregeln, die nur Administratoren zugänglich sein sollte. Schüler könnten Prüfungsparameter manipulieren, z. B. Mindestbestehensnoten festlegen, was zu schwerwiegenden Geschäftslogikfehlern führt und die Integrität des Prüfungssystems gefährdet.


Schwachstellentyp: Fehlerhafte Zugriffskontrolle
Angriffsart: Remote
Auswirkung: Privilegienausweitung
Angriffsvektoren: Fehlerhafte Zugriffskontrolle erlaubt es Schülern, Prüfungsregeln zu ändern.

Entdecker: Armaan Sidana

Referenzen:

  • Unifiedtransform Offizielle Seite
  • Unifiedtransform GitHub Repository
Tool herunterladen