Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46203 — PoC de CVE-2025-46203 | Kitploit
Herramientas/GitHubGitHub/spbavarva/cve-2025-46203
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubspbavarva/cve-2025-46203

CVE-2025-46203

PoC de CVE-2025-46203

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Unifiedtransform v2.0 es vulnerable a un Control de Acceso Incorrecto. Cualquier usuario (estudiantes y profesores) puede acceder y modificar los registros de estudiantes a través de los endpoints /students/edit/{id}. Esta funcionalidad está destinada exclusivamente al uso administrativo. Explotar esta vulnerabilidad puede conducir a una manipulación no autorizada de datos y a una escalada de privilegios.

Proveedor: Unifiedtransform

Producto

Software de gestión escolar v2.0


Componentes afectados

Mecanismo de Control de Acceso Total responsable de aplicar los permisos y roles de usuario. Ruta: GET /students/edit/{id} Controlador: UserController Método: editStudents()

Y todos los demás endpoints y funcionalidades relacionados con la edición de perfiles de estudiantes.

PoC/Vectores de ataque

Paso 1: Instale la aplicación según las instrucciones del repositorio oficial de GitHub e inicie sesión con las credenciales de administrador predeterminadas. ([email protected]:password)

Paso 2: Cree una sesión escolar y agregue tanto profesores como estudiantes según las instrucciones proporcionadas en el repositorio.

Paso 3: Inicie sesión en la aplicación como Profesor o Estudiante.

Paso 4: Navegue al endpoint:
/students/edit/{id}

ID=1 está reservado para el Administrador. Los IDs 2, 3, etc., se asignan a los Profesores. Los IDs posteriores (por ejemplo, 4, 5, ...) se asignan a los Estudiantes. (Por ejemplo, si crea 2 profesores y 2 estudiantes, entonces ID=2 será Profesor 1, ID=3 será Profesor 2, ID=4 será Estudiante 1 e ID=5 será Estudiante 2.)

Paso 5: Cambie los detalles y haga clic en actualizar.


Tipo de vulnerabilidad: Control de Acceso Incorrecto
Tipo de ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de ataque: El control de acceso roto permite que profesores o estudiantes modifiquen datos de otros estudiantes.

Descubridor: Sneh Bavarva

Información adicional

Impacto: Esto permite modificaciones no autorizadas de los datos de otros estudiantes, que solo deberían ser accesibles por los administradores. Esto puede provocar problemas significativos de integridad de los datos y una escalada de privilegios no autorizada.

Referencias:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Sitio oficial de Unifiedtransform
  • Repositorio de GitHub de Unifiedtransform
Descargar herramienta