Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25617 — Prueba de concepto que demuestra una vulnerabilidad de control de acceso incorrecto en Unifiedtransform v2.0, que permite a los profesores crear entradas de programa de estudios reservadas para administradores. | Kitploit
Herramientas/GitHubGitHub/armaansidana2003/cve-2025-25617
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubarmaansidana2003/cve-2025-25617

CVE-2025-25617

Prueba de concepto que demuestra una vulnerabilidad de control de acceso incorrecto en Unifiedtransform v2.0, que permite a los profesores crear entradas de programa de estudios reservadas para administradores.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 añoAún no revisado

CVE-2025-25617

Unifiedtransform v2.0 es vulnerable a un control de acceso incorrecto, permitiendo a los profesores crear entradas de programa de estudios — un rol destinado únicamente a los administradores.

Vendedor: Unifiedtransform


PoC

Paso 1: Inicia sesión en la aplicación como Profesor.

Paso 2: Navega al siguiente endpoint:
/syllabus/create

Paso 3: Completa los campos requeridos y haz clic en guardar.

Impacto: La capacidad de los profesores para crear entradas de programa de estudios puede interrumpir el flujo de trabajo académico, ya que esta funcionalidad debería estar restringida solo a los administradores. Esto puede llevar a la adición de datos no autorizados y potencialmente incorrectos del programa de estudios, generando confusión y mala gestión.


Tipo de Vulnerabilidad: Control de Acceso Incorrecto
Tipo de Ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de Ataque: El control de acceso roto permite a los profesores crear entradas de programa de estudios sin la autorización adecuada.

Descubridor: Armaan Sidana

Referencias:

  • Sitio Oficial de Unifiedtransform
  • Repositorio de GitHub de Unifiedtransform
Descargar herramienta