Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25621 — Exploit de preuve de concept pour CVE-2025-25621, une vulnérabilité de contrôle d'accès incorrect dans Unifiedtransform v2.0 permettant aux enseignants de prendre les présences pour d'autres enseignants, conduisant à une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/armaansidana2003/cve-2025-25621
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

Exploit de preuve de concept pour CVE-2025-25621, une vulnérabilité de contrôle d'accès incorrect dans Unifiedtransform v2.0 permettant aux enseignants de prendre les présences pour d'autres enseignants, conduisant à une élévation de privilèges.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 anPas encore vérifié

CVE-2025-25621

Unifiedtransform v2.0 est vulnérable à un contrôle d'accès incorrect, permettant aux enseignants de prendre les présences d'autres enseignants via le point de terminaison /courses/teacher/index?teacher_id=2&semester_id=1.

Fournisseur : Unifiedtransform


PoC

Étape 1 : Connectez-vous à l'application en tant qu'enseignant.

Étape 2 : Accédez au point de terminaison /courses/teacher/index?teacher_id=2&semester_id=1 (modifiez l'ID de l'enseignant).

Étape 3 : Cliquez sur « Prendre les présences » puis sur « Enregistrer ».

Impact : Les enseignants peuvent manipuler les registres de présence d'autres enseignants, ce qui ne devrait être possible que pour les administrateurs, entraînant une escalade de privilèges et un abus potentiel.


Type de vulnérabilité : Contrôle d'accès incorrect
Type d'attaque : À distance
Impact : Escalade de privilèges
Vecteurs d'attaque : Contrôle d'accès défaillant, permettant aux enseignants de prendre les présences pour d'autres enseignants.

Découvreur : Armaan Sidana

Références :

  • Site officiel d'Unifiedtransform
  • Dépôt GitHub d'Unifiedtransform
Télécharger l’outil