Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25621 — CVE-2025-25621 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Unifiedtransform v2.0 में एक गलत एक्सेस कंट्रोल भेद्यता जो शिक्षकों को अन्य शिक्षकों की उपस्थिति दर्ज करने की अनुमति देती है, जिससे विशेषाधिकार वृद्धि होती है। | Kitploit
उपकरण/GitHubGitHub/armaansidana2003/cve-2025-25621
विशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

CVE-2025-25621 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Unifiedtransform v2.0 में एक गलत एक्सेस कंट्रोल भेद्यता जो शिक्षकों को अन्य शिक्षकों की उपस्थिति दर्ज करने की अनुमति देती है, जिससे विशेषाधिकार वृद्धि होती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-25621

Unifiedtransform v2.0 अनुचित पहुँच नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है, जो शिक्षकों को एंडपॉइंट /courses/teacher/index?teacher_id=2&semester_id=1 के माध्यम से सहकर्मी शिक्षकों की उपस्थिति दर्ज करने की अनुमति देता है।

विक्रेता: Unifiedtransform


PoC

चरण 1: एक शिक्षक के रूप में एप्लिकेशन में लॉग इन करें।

चरण 2: एंडपॉइंट /courses/teacher/index?teacher_id=2&semester_id=1 पर जाएँ (शिक्षक आईडी बदलें)।

चरण 3: "Take Attendance" पर क्लिक करें, फिर "Save" पर क्लिक करें।

प्रभाव: शिक्षक अन्य शिक्षकों के उपस्थिति रिकॉर्ड में हेरफेर कर सकते हैं, जो केवल प्रशासकों के लिए संभव होना चाहिए, जिससे विशेषाधिकार वृद्धि और संभावित दुरुपयोग हो सकता है।


भेद्यता प्रकार: अनुचित पहुँच नियंत्रण
हमला प्रकार: दूरस्थ
प्रभाव: विशेषाधिकार वृद्धि
हमला वेक्टर: टूटा हुआ पहुँच नियंत्रण, जो शिक्षकों को अन्य शिक्षकों के लिए उपस्थिति दर्ज करने की अनुमति देता है।

खोजकर्ता: Armaan Sidana

संदर्भ:

  • Unifiedtransform आधिकारिक साइट
  • Unifiedtransform GitHub रिपॉजिटरी
टूल डाउनलोड करें