Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25620 — Proof-of-Concept für gespeichertes XSS in der Funktion „Create Assignment“ von Unifiedtransform v2.0, das Remote-Code-Ausführung über einen bösartigen PDF-Upload und die Übernahme von Konten demonstriert. | Kitploit
Tools/GitHubGitHub/armaansidana2003/cve-2025-25620
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubarmaansidana2003/cve-2025-25620

CVE-2025-25620

Proof-of-Concept für gespeichertes XSS in der Funktion „Create Assignment“ von Unifiedtransform v2.0, das Remote-Code-Ausführung über einen bösartigen PDF-Upload und die Übernahme von Konten demonstriert.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25620

Unifiedtransform v2.0 ist anfällig für Stored Cross-Site Scripting (XSS) in der Funktion „Create Assignment“, wodurch Angreifer bösartige Skripte im Kontext der Sitzungen anderer Benutzer ausführen können.

Anbieter: Unifiedtransform


PoC

Schritt 1: Melden Sie sich als Lehrer bei der Anwendung an.

Schritt 2: Erstellen Sie eine Aufgabe und laden Sie eine PDF-Datei hoch, die eine XSS-Payload enthält.

Schritt 3: Navigieren Sie im Bereich Kurse zum Abschnitt „View Assignment“ und öffnen Sie die hochgeladene Aufgabe.

Auswirkung: Bösartige Skripte werden ausgeführt, wenn die Aufgabe angezeigt wird, was möglicherweise zu Account Takeover (ATO) und anderen schwerwiegenden Sicherheitsauswirkungen führt.


Schwachstellentyp: Cross-Site Scripting (XSS) Angriffstyp: Remote Auswirkung: Codeausführung Angriffsvektoren: Stored XSS über die Erstellung von Aufgaben, ausgelöst beim Anzeigen der Aufgabe.

Entdecker: Armaan Sidana

Referenzen:

  • Unifiedtransform Offizielle Website
  • Unifiedtransform GitHub Repository
Tool herunterladen