Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25616 — Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, छात्रों को /exams/edit-rule एंडपॉइंट के माध्यम से परीक्षा नियमों को संशोधित करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि होती है। | Kitploit
उपकरण/GitHubGitHub/armaansidana2003/cve-2025-25616
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubarmaansidana2003/cve-2025-25616

CVE-2025-25616

Unifiedtransform v2.0 में गलत एक्सेस नियंत्रण का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, छात्रों को /exams/edit-rule एंडपॉइंट के माध्यम से परीक्षा नियमों को संशोधित करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि होती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-25616

Unifiedtransform v2.0 में अनुचित पहुँच नियंत्रण (Incorrect Access Control) की कमजोरी है, जिससे छात्र परीक्षा नियमों में बदलाव कर सकते हैं। प्रभावित एंडपॉइंट /exams/edit-rule?exam_rule_id=1 है।

विक्रेता: Unifiedtransform


PoC

चरण 1: एप्लिकेशन में एक छात्र के रूप में लॉग इन करें।

चरण 2: निम्नलिखित एंडपॉइंट पर जाएँ: /exams/edit-rule?exam_rule_id=1

(विभिन्न परीक्षा नियमों को लक्षित करने के लिए exam_rule_id पैरामीटर को संशोधित करें।)

चरण 3: परीक्षा नियम बदलें और सेव पर क्लिक करें।

प्रभाव: इससे परीक्षा नियमों में अनधिकृत संशोधन संभव होता है, जो केवल प्रशासकों के लिए ही सुलभ होना चाहिए। छात्र परीक्षा मापदंडों में हेरफेर कर सकते हैं, जैसे न्यूनतम उत्तीर्ण अंक निर्धारित करना, जिससे गंभीर व्यावसायिक तर्क दोष उत्पन्न होते हैं और परीक्षा प्रणाली की अखंडता से समझौता होता है।


कमजोरी का प्रकार: अनुचित पहुँच नियंत्रण
हमले का प्रकार: दूरस्थ
प्रभाव: विशेषाधिकार वृद्धि
हमले के वेक्टर: टूटा हुआ पहुँच नियंत्रण छात्रों को परीक्षा नियमों में बदलाव करने की अनुमति देता है।

खोजकर्ता: अरमान सिदाना

संदर्भ:

  • Unifiedtransform आधिकारिक साइट
  • Unifiedtransform GitHub रिपॉजिटरी
टूल डाउनलोड करें