Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25616 — Prueba de concepto que demuestra un control de acceso incorrecto en Unifiedtransform v2.0, que permite a los estudiantes modificar las reglas de examen mediante el endpoint /exams/edit-rule, lo que lleva a una escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/armaansidana2003/cve-2025-25616
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubarmaansidana2003/cve-2025-25616

CVE-2025-25616

Prueba de concepto que demuestra un control de acceso incorrecto en Unifiedtransform v2.0, que permite a los estudiantes modificar las reglas de examen mediante el endpoint /exams/edit-rule, lo que lleva a una escalada de privilegios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
9hace 1 añoAún no revisado

CVE-2025-25616

Unifiedtransform v2.0 es vulnerable a un Control de Acceso Incorrecto, permitiendo a los estudiantes modificar las reglas de los exámenes. El endpoint afectado es /exams/edit-rule?exam_rule_id=1.

Vendor: Unifiedtransform


PoC

Paso 1: Inicie sesión en la aplicación como Estudiante.

Paso 2: Navegue al siguiente endpoint:
/exams/edit-rule?exam_rule_id=1

(Modifique el parámetro exam_rule_id para apuntar a diferentes reglas de examen.)

Paso 3: Cambie las reglas del examen y haga clic en guardar.

Impacto: Esto permite la modificación no autorizada de las reglas de examen, que solo deberían ser accesibles por los administradores. Los estudiantes podrían manipular parámetros del examen, como establecer las calificaciones mínimas aprobatorias, lo que conduce a graves fallos en la lógica de negocio y compromete la integridad del sistema de exámenes.


Tipo de Vulnerabilidad: Control de Acceso Incorrecto
Tipo de Ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de Ataque: El control de acceso roto permite a los estudiantes modificar las reglas de examen.

Descubridor: Armaan Sidana

Referencias:

  • Sitio Oficial de Unifiedtransform
  • Repositorio de GitHub de Unifiedtransform
Descargar herramienta