Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46204 — CVE-2025-46204 का PoC | Kitploit
उपकरण/GitHubGitHub/spbavarva/cve-2025-46204
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubspbavarva/cve-2025-46204

CVE-2025-46204

CVE-2025-46204 का PoC

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

Unifiedtransform v2.0 गलत एक्सेस नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। कोई भी उपयोगकर्ता (छात्र और शिक्षक) /course/edit/{id} एंडपॉइंट के माध्यम से पाठ्यक्रम विवरण तक पहुँच सकता है और उन्हें संशोधित कर सकता है। यह कार्यक्षमता विशेष रूप से प्रशासनिक उपयोग के लिए है। इस दोष का फायदा उठाने से पाठ्यक्रम के नाम और श्रेणियों में अनधिकृत हेरफेर संभव होता है, जिससे डेटा अखंडता और प्रशासनिक नियंत्रण से समझौता होता है।

विक्रेता: Unifiedtransform

उत्पाद

एक स्कूल प्रबंधन सॉफ्टवेयर v2.0


प्रभावित घटक

एक्सेस नियंत्रण तंत्र जो पाठ्यक्रम अनुमतियों के लिए जिम्मेदार है। रूट: GET /course/edit/{id} कंट्रोलर: CourseController मेथड: edit()

और पाठ्यक्रम संपादन से संबंधित अन्य सभी एंडपॉइंट और कार्यक्षमताएँ।

PoC/हमला वेक्टर

चरण 1: आधिकारिक GitHub रिपॉजिटरी में बताए अनुसार एप्लिकेशन इंस्टॉल करें, और डिफ़ॉल्ट एडमिन क्रेडेंशियल्स का उपयोग करके लॉग इन करें। ([email protected]:password)

चरण 2: डेटा भरने के लिए कई पाठ्यक्रम बनाएँ।

चरण 3: शिक्षक या छात्र के रूप में एप्लिकेशन में लॉग इन करें।

चरण 4: एंडपॉइंट पर नेविगेट करें:
/course/edit/{id}

जहाँ ID किसी भी मौजूदा पाठ्यक्रम के साथ 1 से शुरू होती है। मान लीजिए यदि आपने 2 पाठ्यक्रम बनाए हैं तो ID=1 पाठ्यक्रम 1 के लिए होगी और ID=2 पाठ्यक्रम 2 के लिए होगी

चरण 5: पाठ्यक्रम का नाम और प्रकार बदलें और अपडेट पर क्लिक करें।


भेद्यता प्रकार: गलत एक्सेस नियंत्रण (Incorrect Access Control)
हमले का प्रकार: रिमोट
प्रभाव: विशेषाधिकार वृद्धि (Escalation of Privileges)
हमले के वेक्टर: टूटा हुआ एक्सेस नियंत्रण (Broken Access Control) शिक्षकों या छात्रों को पाठ्यक्रम का डेटा संशोधित करने की अनुमति देता है।

खोजकर्ता: Sneh Bavarva

अतिरिक्त जानकारी

प्रभाव: पाठ्यक्रम जानकारी में अनधिकृत परिवर्तन शैक्षणिक कुप्रबंधन और पाठ्यक्रम संरचना के विघटन का कारण बन सकते हैं। केवल प्रशासकों के पास ही ऐसे संवेदनशील डेटा को संशोधित करने का अधिकार होना चाहिए।

संदर्भ:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Unifiedtransform आधिकारिक साइट
  • Unifiedtransform GitHub रिपॉजिटरी
टूल डाउनलोड करें