Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25621 — Prueba de concepto para CVE-2025-25621: Control de acceso incorrecto en Unifiedtransform v2.0 que permite la escalada de privilegios de un profesor mediante la manipulación de asistencia. Incluye pasos de reproducción y análisis de impacto. | Kitploit
Herramientas/GitHubGitHub/armaansidana2003/cve-2025-25621
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

Prueba de concepto para CVE-2025-25621: Control de acceso incorrecto en Unifiedtransform v2.0 que permite la escalada de privilegios de un profesor mediante la manipulación de asistencia. Incluye pasos de reproducción y análisis de impacto.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2025-25621

Unifiedtransform v2.0 es vulnerable a un Control de Acceso Incorrecto, lo que permite a los profesores tomar asistencia de otros profesores a través del endpoint /courses/teacher/index?teacher_id=2&semester_id=1.

Vendor: Unifiedtransform


PoC

Paso 1: Inicie sesión en la aplicación como Profesor.

Paso 2: Navegue al endpoint /courses/teacher/index?teacher_id=2&semester_id=1 (Cambie el ID del Profesor).

Paso 3: Haga clic en "Tomar Asistencia" y luego haga clic en "Guardar".

Impacto: Los profesores pueden manipular los registros de asistencia de otros profesores, lo que solo debería ser posible para los administradores, lo que conduce a una escalada de privilegios y posible uso indebido.


Tipo de Vulnerabilidad: Control de Acceso Incorrecto Tipo de Ataque: Remoto Impacto: Escalada de Privilegios Vectores de Ataque: Control de acceso roto, que permite a los profesores tomar asistencia de otros profesores.

Descubridor: Armaan Sidana

Referencias:

  • Sitio Oficial de Unifiedtransform
  • Repositorio GitHub de Unifiedtransform
Descargar herramienta