Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65672 — La referencia directa a objetos insegura (IDOR) en classroomio 0.1.13 permite acceso no autorizado a compartir e invitar a configuraciones de curso. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Herramientas/GitHubGitHub/rivek619/cve-2025-65672
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubrivek619/cve-2025-65672

CVE-2025-65672

La referencia directa a objetos insegura (IDOR) en classroomio 0.1.13 permite acceso no autorizado a compartir e invitar a configuraciones de curso. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-65672

Referencia Directa Insegura a Objetos (IDOR) en classroomio 0.1.13 permite acceso no autorizado a la compartición e invitación en la configuración del curso.

Producto Afectado: ClassroomIO

  • Versión Afectada: 0.1.13
  • Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India

Detalles de la Vulnerabilidad

Referencia Directa Insegura a Objetos (IDOR) / Control de Acceso Roto

Resumen

ClassroomIO versión 0.1.13 contiene una vulnerabilidad IDOR que permite a un estudiante (usuario sin privilegios) acceder a la Configuración del Curso restringida, específicamente a las interfaces de gestión de Compartición e Invitación. Esta falla surge debido a comprobaciones de autorización inadecuadas en endpoints sensibles, lo que permite escalada de privilegios y manipulación no autorizada del curso.

Pasos para Reproducir

  1. Crear Curso (Administrador)

  2. Iniciar sesión como Administrador y crear/publicar un nuevo curso.

  3. Vista de Estudiante Iniciar sesión como Estudiante.

    Navegar al curso usando la página Explorar.

    Anotar el ID del curso en la URL.

  4. Acceder a Páginas Restringidas Directamente Reemplazar {course-id} con un ID de curso válido y visitar:

    /courses/{course-id}/settings#share

    /courses/{course-id}/people?add=true

  5. Observar el Impacto El estudiante puede acceder a:

    Configuración de Compartición

    Panel de Gestión de Invitaciones/Personas

    Estas acciones están destinadas únicamente al administrador del curso, pero debido a la falta de comprobaciones de acceso, el estudiante obtiene control no autorizado.

Agradecimiento

Esta vulnerabilidad fue descubierta y reportada de manera responsable por:

Rivek Raj Tamang (RivuDon) de Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Descargar herramienta