Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25616 — Exploit de prueba de concepto para CVE-2025-25616, que demuestra un Control de Acceso Incorrecto en Unifiedtransform v2.0 que permite a los estudiantes modificar las reglas de exámenes a través de un endpoint vulnerable. | Kitploit
Herramientas/GitHubGitHub/armaansidana2003/cve-2025-25616
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubarmaansidana2003/cve-2025-25616

CVE-2025-25616

Exploit de prueba de concepto para CVE-2025-25616, que demuestra un Control de Acceso Incorrecto en Unifiedtransform v2.0 que permite a los estudiantes modificar las reglas de exámenes a través de un endpoint vulnerable.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2025-25616

Unifiedtransform v2.0 es vulnerable a un Control de Acceso Incorrecto, permitiendo a los estudiantes modificar las reglas de los exámenes. El endpoint afectado es /exams/edit-rule?exam_rule_id=1.

Vendor: Unifiedtransform


PoC

Paso 1: Inicie sesión en la aplicación como Estudiante.

Paso 2: Navegue al siguiente endpoint:
/exams/edit-rule?exam_rule_id=1

(Modifique el parámetro exam_rule_id para apuntar a diferentes reglas de examen.)

Paso 3: Cambie las reglas del examen y haga clic en guardar.

Impacto: Esto permite la modificación no autorizada de las reglas de examen, que solo deberían ser accesibles por los administradores. Los estudiantes podrían manipular parámetros del examen, como establecer las calificaciones mínimas aprobatorias, lo que conduce a graves fallos en la lógica de negocio y compromete la integridad del sistema de exámenes.


Tipo de Vulnerabilidad: Control de Acceso Incorrecto
Tipo de Ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de Ataque: El control de acceso roto permite a los estudiantes modificar las reglas de examen.

Descubridor: Armaan Sidana

Referencias:

  • Sitio Oficial de Unifiedtransform
  • Repositorio de GitHub de Unifiedtransform
Descargar herramienta