Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25615 — Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो शिक्षकों को तैयार किए गए मापदंडों के माध्यम से किसी भी कक्षा अनुभाग के लिए उपस्थिति देखने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/armaansidana2003/cve-2025-25615
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubarmaansidana2003/cve-2025-25615

CVE-2025-25615

Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो शिक्षकों को तैयार किए गए मापदंडों के माध्यम से किसी भी कक्षा अनुभाग के लिए उपस्थिति देखने की अनुमति देता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
361 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-25615

Unifiedtransform v2.0 अनुचित अभिगम नियंत्रण (Incorrect Access Control) की चपेट में है, जो शिक्षकों (Teachers) को सभी वर्ग अनुभागों की उपस्थिति सूची देखने की अनुमति देता है।

विक्रेता: Unifiedtransform


PoC

चरण 1: एक शिक्षक के रूप में एप्लिकेशन में लॉग इन करें।

चरण 2: निम्नलिखित एंडपॉइंट पर जाएँ: /attendances/view?class_id=1&section_id=2&course_id=1

(विभिन्न अनुभागों तक पहुँचने के लिए class_id और section_id पैरामीटर को संशोधित करें।)

चरण 3: किसी भी वर्ग अनुभाग की उपस्थिति देखें।

प्रभाव: इससे सभी अनुभागों में उपस्थिति डेटा तक अनधिकृत पहुँच संभव होती है, जो एक ऐसी सुविधा है जो केवल प्रशासकों (Administrators) तक सीमित होनी चाहिए। इससे गोपनीयता का उल्लंघन और डेटा दुरुपयोग हो सकता है।


कमजोरी का प्रकार: अनुचित अभिगम नियंत्रण (Incorrect Access Control) हमले का प्रकार: दूरस्थ (Remote) प्रभाव: विशेषाधिकार वृद्धि (Escalation of Privileges) हमले के वेक्टर: टूटा हुआ अभिगम नियंत्रण शिक्षकों को किसी भी वर्ग अनुभाग की उपस्थिति डेटा देखने की अनुमति देता है।

खोजकर्ता: Armaan Sidana

संदर्भ:

  • Unifiedtransform Official Site
  • Unifiedtransform GitHub Repository
टूल डाउनलोड करें