Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46203 — Preuve de concept de la CVE-2025-46203 | Kitploit
Outils/GitHubGitHub/spbavarva/cve-2025-46203
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubspbavarva/cve-2025-46203

CVE-2025-46203

Preuve de concept de la CVE-2025-46203

Voir le dépôt
134il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Unifiedtransform v2.0 est vulnérable à un contrôle d'accès incorrect. Tout utilisateur (étudiants et enseignants) peut accéder et modifier les dossiers des étudiants via les endpoints /students/edit/{id}. Cette fonctionnalité est destinée exclusivement à un usage administratif. L'exploitation de cette vulnérabilité peut entraîner une manipulation non autorisée des données et une escalade des privilèges.

Vendeur : Unifiedtransform

Produit

Un logiciel de gestion scolaire v2.0


Composants concernés

Mécanisme de contrôle d'accès total responsable de l'application des autorisations et des rôles des utilisateurs. Route : GET /students/edit/{id} Controller : UserController Méthode : editStudents()

Et tous les autres endpoints et fonctionnalités liés à l'édition des profils étudiants.

PoC/Vecteur d'attaque

Étape 1 : Installez l'application comme indiqué dans le dépôt GitHub officiel, et connectez-vous en utilisant les identifiants administrateur par défaut. ([email protected]:password)

Étape 2 : Créez une session scolaire et ajoutez des enseignants et des étudiants conformément aux instructions fournies dans le dépôt.

Étape 3 : Connectez-vous à l'application en tant qu'enseignant ou étudiant.

Étape 4 : Accédez au endpoint : /students/edit/{id}

ID=1 est réservé à l'administrateur. Les ID 2, 3, etc., sont attribués aux enseignants. Les ID suivants (par exemple, 4, 5, ...) sont attribués aux étudiants. (Par exemple, si vous créez 2 enseignants et 2 étudiants, alors ID=2 sera Enseignant 1, ID=3 sera Enseignant 2, ID=4 sera Étudiant 1, et ID=5 sera Étudiant 2.)

Étape 5 : Modifiez les détails et cliquez sur mettre à jour.


Type de vulnérabilité : Contrôle d'accès incorrect
Type d'attaque : À distance
Impact : Escalade de privilèges
Vecteurs d'attaque : Un contrôle d'accès défaillant permet aux enseignants ou étudiants de modifier les données d'autres étudiants.

Découvreur : Sneh Bavarva

Informations complémentaires

Impact : Cela permet des modifications non autorisées des données d'autres étudiants, qui devraient être accessibles uniquement par les administrateurs. Cela peut entraîner des problèmes d'intégrité des données et une escalade non autorisée des privilèges.

Références :

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Site officiel d'Unifiedtransform
  • Dépôt GitHub d'Unifiedtransform
Télécharger l’outil