Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46203 — PoC für CVE-2025-46203 | Kitploit
Tools/GitHubGitHub/spbavarva/cve-2025-46203
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubspbavarva/cve-2025-46203

CVE-2025-46203

PoC für CVE-2025-46203

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Unifiedtransform v2.0 ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Jeder Benutzer (Schüler und Lehrer) kann über die Endpunkte /students/edit/{id} auf Schülerdatensätze zugreifen und diese ändern. Diese Funktionalität ist ausschließlich für administrative Zwecke vorgesehen. Die Ausnutzung dieser Schwachstelle kann zu unbefugter Datenmanipulation und Rechteausweitung führen.

Anbieter: Unifiedtransform

Produkt

Eine Schulverwaltungssoftware v2.0


Betroffene Komponenten

Der gesamte Zugriffskontrollmechanismus, der für die Durchsetzung von Benutzerberechtigungen und Rollen verantwortlich ist. Route: GET /students/edit/{id} Controller: UserController Methode: editStudents()

Und alle anderen Endpunkte und Funktionalitäten im Zusammenhang mit der Bearbeitung von Schülerprofilen.

PoC/Angriffsvektor

Schritt 1: Installieren Sie die Anwendung wie im offiziellen GitHub-Repository beschrieben und melden Sie sich mit den Standard-Administrator-Anmeldedaten an. ([email protected]:password)

Schritt 2: Erstellen Sie eine Schulperiode und fügen Sie sowohl Lehrer als auch Schüler gemäß den Anweisungen im Repository hinzu.

Schritt 3: Melden Sie sich als Lehrer oder Schüler bei der Anwendung an.

Schritt 4: Navigieren Sie zum Endpunkt:
/students/edit/{id}

ID=1 ist für den Administrator reserviert. Die IDs 2, 3 usw. werden den Lehrern zugewiesen. Die darauf folgenden IDs (z. B. 4, 5, ...) werden den Schülern zugewiesen. (Zum Beispiel: Wenn Sie 2 Lehrer und 2 Schüler anlegen, ist ID=2 Lehrer 1, ID=3 Lehrer 2, ID=4 Schüler 1 und ID=5 Schüler 2.)

Schritt 5: Ändern Sie die Details und klicken Sie auf „Aktualisieren“.


Schwachstellentyp: Fehlerhafte Zugriffskontrolle (Incorrect Access Control)
Angriffsart: Remote
Auswirkung: Rechteausweitung
Angriffsvektoren: Durch eine fehlerhafte Zugriffskontrolle (Broken Access Control) können Lehrer oder Schüler Daten anderer Schüler ändern.

Entdecker: Sneh Bavarva

Zusätzliche Informationen

Auswirkung: Dies ermöglicht unbefugte Änderungen an Daten anderer Schüler, die nur Administratoren zugänglich sein sollten. Dies kann zu erheblichen Problemen der Datenintegrität und einer unbefugten Rechteausweitung führen.

Referenzen:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Offizielle Unifiedtransform-Website
  • Unifiedtransform GitHub-Repository
Tool herunterladen