Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46204 — PoC de CVE-2025-46204 | Kitploit
Herramientas/GitHubGitHub/spbavarva/cve-2025-46204
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubspbavarva/cve-2025-46204

CVE-2025-46204

PoC de CVE-2025-46204

Ver Repositorio
136hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Unifiedtransform v2.0 es vulnerable a un Control de Acceso Incorrecto. Cualquier usuario (estudiantes y profesores) puede acceder y modificar los detalles de los cursos a través de los endpoints /course/edit/{id}. Esta funcionalidad está destinada exclusivamente para uso administrativo. Explotar esta falla permite la manipulación no autorizada de nombres y categorías de cursos, comprometiendo la integridad de los datos y los controles administrativos.

Proveedor: Unifiedtransform

Producto

Software de gestión escolar v2.0


Componentes afectados

Mecanismo de Control de Acceso responsable de los permisos de los cursos. Ruta: GET /course/edit/{id} Controlador: CourseController Método: edit()

Y todos los demás endpoints y funcionalidades relacionadas con la edición de cursos.

PoC/Vector de Ataque

Paso 1: Instale la aplicación según las instrucciones del repositorio oficial de GitHub e inicie sesión con las credenciales de administrador predeterminadas. ([email protected]:password)

Paso 2: Cree varios cursos para poblar los datos.

Paso 3: Inicie sesión en la aplicación como Profesor o Estudiante.

Paso 4: Navegue al endpoint:
/course/edit/{id}

donde el ID comienza en 1 con cualquier curso existente. suponga que si creó 2 cursos, el ID=1 será para el curso 1 y el ID=2 será para el curso 2

Paso 5: Cambie el nombre y el tipo del curso y haga clic en actualizar.


Tipo de Vulnerabilidad: Control de Acceso Incorrecto
Tipo de Ataque: Remoto
Impacto: Escalada de Privilegios
Vectores de Ataque: El Control de Acceso Roto permite a profesores o estudiantes modificar los datos de los cursos.

Descargar herramienta

Descubridor: Sneh Bavarva

Información adicional

Impacto: Los cambios no autorizados en la información de los cursos pueden provocar una mala gestión académica y el deterioro de la estructura curricular. Solo los administradores deberían tener la autoridad para modificar datos tan sensibles.

Referencias:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Sitio oficial de Unifiedtransform
  • Repositorio de GitHub de Unifiedtransform