Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25621 — Proof-of-Concept-Exploit für CVE-2025-25621, eine Schwachstelle durch fehlerhafte Zugriffskontrolle in Unifiedtransform v2.0, die es Lehrkräften ermöglicht, Anwesenheit für andere Lehrkräfte zu erfassen, was zu einer Privilegienausweitung führt. | Kitploit
Tools/GitHubGitHub/armaansidana2003/cve-2025-25621
Privilege EscalationSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsFehlkonfigurationLernen & Bildung
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

Proof-of-Concept-Exploit für CVE-2025-25621, eine Schwachstelle durch fehlerhafte Zugriffskontrolle in Unifiedtransform v2.0, die es Lehrkräften ermöglicht, Anwesenheit für andere Lehrkräfte zu erfassen, was zu einer Privilegienausweitung führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 JahrNoch nicht geprüft

CVE-2025-25621

Unifiedtransform v2.0 ist anfällig für falsche Zugriffskontrolle, die es Lehrern ermöglicht, die Anwesenheit anderer Lehrer über den Endpunkt /courses/teacher/index?teacher_id=2&semester_id=1 zu erfassen.

Hersteller: Unifiedtransform


PoC

Schritt 1: Melden Sie sich als Lehrer bei der Anwendung an.

Schritt 2: Navigieren Sie zum Endpunkt /courses/teacher/index?teacher_id=2&semester_id=1 (ändern Sie die Lehrer-ID).

Schritt 3: Klicken Sie auf "Anwesenheit erfassen" und anschließend auf "Speichern".

Auswirkung: Lehrer können Anwesenheitsdatensätze anderer Lehrer manipulieren, obwohl dies nur Administratoren möglich sein sollte, was zu Privilegieneskalation und potenziellem Missbrauch führt.


Schwachstellentyp: Falsche Zugriffskontrolle
Angriffsart: Remote
Auswirkung: Privilegieneskalation
Angriffsvektoren: Fehlerhafte Zugriffskontrolle, die es Lehrern ermöglicht, die Anwesenheit anderer Lehrer zu erfassen.

Entdecker: Armaan Sidana

Referenzen:

  • Unifiedtransform Offizielle Website
  • Unifiedtransform GitHub-Repository
Tool herunterladen