Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25620 — Preuve de concept pour XSS stocké dans la fonction Create Assignment d'Unifiedtransform v2.0, démontrant l'exécution de code à distance via un téléchargement de PDF malveillant et la prise de contrôle de compte. | Kitploit
Outils/GitHubGitHub/armaansidana2003/cve-2025-25620
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubarmaansidana2003/cve-2025-25620

CVE-2025-25620

Preuve de concept pour XSS stocké dans la fonction Create Assignment d'Unifiedtransform v2.0, démontrant l'exécution de code à distance via un téléchargement de PDF malveillant et la prise de contrôle de compte.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-25620

Unifiedtransform v2.0 est vulnérable au Cross-Site Scripting stocké (XSS) dans la fonction « Create Assignment », permettant aux attaquants d'exécuter des scripts malveillants dans le contexte des sessions d'autres utilisateurs.

Éditeur : Unifiedtransform


PoC

Étape 1 : Connectez-vous à l'application en tant qu'enseignant.

Étape 2 : Créez un devoir et téléversez un fichier PDF contenant un payload XSS.

Étape 3 : Accédez à la section « View Assignment » sous Courses et ouvrez le devoir téléversé.

Impact : Les scripts malveillants s'exécutent lorsque le devoir est consulté, ce qui peut conduire à une prise de contrôle de compte (ATO) et à d'autres implications de sécurité graves.


Type de vulnérabilité : Cross-Site Scripting (XSS)
Type d'attaque : À distance
Impact : Exécution de code
Vecteurs d'attaque : XSS stocké via la création de devoirs, déclenché lors de la consultation du devoir.

Découvreur : Armaan Sidana

Références :

  • Site officiel d'Unifiedtransform
  • Dépôt GitHub d'Unifiedtransform
Télécharger l’outil