Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46204 — PoC von CVE-2025-46204 | Kitploit
Tools/GitHubGitHub/spbavarva/cve-2025-46204
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfigurationLernen & Bildung
GitHubspbavarva/cve-2025-46204

CVE-2025-46204

PoC von CVE-2025-46204

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Unifiedtransform v2.0 ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Jeder Benutzer (Schüler und Lehrer) kann über die Endpunkte /course/edit/{id} auf Kursdetails zugreifen und diese ändern. Diese Funktionalität ist ausschließlich für administrative Zwecke vorgesehen. Die Ausnutzung dieses Fehlers ermöglicht eine unbefugte Manipulation von Kursnamen und -kategorien, was die Datenintegrität und administrative Kontrollen beeinträchtigt.

Anbieter: Unifiedtransform

Produkt

Eine Schulverwaltungssoftware v2.0


Betroffene Komponenten

Zugriffskontrollmechanismus, der für Kursberechtigungen verantwortlich ist. Route: GET /course/edit/{id} Controller: CourseController Methode: edit()

Und alle anderen Endpunkte und Funktionen, die mit der Bearbeitung von Kursen zusammenhängen.

PoC/Angriffsvektor

Schritt 1: Installieren Sie die Anwendung wie im offiziellen GitHub-Repository beschrieben und melden Sie sich mit den Standard-Administratoranmeldedaten an. ([email protected]:password)

Schritt 2: Erstellen Sie mehrere Kurse, um Daten zu befüllen.

Schritt 3: Melden Sie sich als Lehrer oder Schüler bei der Anwendung an.

Schritt 4: Navigieren Sie zum Endpunkt:
/course/edit/{id}

wobei die ID mit 1 beginnt und für einen beliebigen vorhandenen Kurs steht. Angenommen, Sie haben 2 Kurse erstellt, dann gilt ID=1 für Kurs 1 und ID=2 für Kurs 2.

Schritt 5: Ändern Sie den Kursnamen und -typ und klicken Sie auf „Update“.


Schwachstellentyp: Fehlerhafte Zugriffskontrolle
Angriffsart: Remote
Auswirkung: Privilegieneskalation
Angriffsvektoren: Eine fehlerhafte Zugriffskontrolle ermöglicht es Lehrern oder Schülern, Kursdaten zu ändern.

Entdecker: Sneh Bavarva

Zusätzliche Informationen

Auswirkungen: Unbefugte Änderungen an Kursinformationen können zu akademischem Missmanagement und zum Zusammenbruch der Lehrplanstruktur führen. Nur Administratoren sollten die Berechtigung haben, solche sensiblen Daten zu ändern.

Referenzen:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Unifiedtransform Offizielle Website
  • Unifiedtransform GitHub-Repository
Tool herunterladen