Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25614 — Exploit de preuve de concept pour CVE-2025-25614, une vulnérabilité de contrôle d'accès incorrect dans Unifiedtransform v2.0 permettant aux enseignants de modifier les données d'autres enseignants, conduisant à une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/armaansidana2003/cve-2025-25614
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubarmaansidana2003/cve-2025-25614

CVE-2025-25614

Exploit de preuve de concept pour CVE-2025-25614, une vulnérabilité de contrôle d'accès incorrect dans Unifiedtransform v2.0 permettant aux enseignants de modifier les données d'autres enseignants, conduisant à une élévation de privilèges.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 1 anPas encore vérifié

CVE-2025-25614

Un contrôle d'accès incorrect dans Unifiedtransform v2.0 conduit à une élévation de privilèges, permettant aux enseignants de mettre à jour les données personnelles de leurs collègues enseignants.

Vendeur : Unifiedtransform


PoC

Étape 1 : Connectez-vous à l'application en tant qu'enseignant.

Étape 2 : Accédez au point de terminaison suivant : /teachers/edit/3

Étape 3 : Modifiez les détails et cliquez sur Enregistrer.

Impact : Cela permet des modifications non autorisées des données d'autres enseignants, qui ne devraient être accessibles qu'aux administrateurs. Cela peut entraîner des problèmes majeurs d'intégrité des données et une élévation de privilèges non autorisée.


Type de vulnérabilité : Contrôle d'accès incorrect Type d'attaque : À distance Impact : Élévation de privilèges Vecteurs d'attaque : Un contrôle d'accès brisé permet aux enseignants de modifier les données de collègues enseignants.

Découvreur : Armaan Sidana

Références :

  • Site officiel d'Unifiedtransform
  • Dépôt GitHub d'Unifiedtransform
Télécharger l’outil