Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-25621 — Prova di concetto per CVE-2025-25621: Controllo di accesso errato in Unifiedtransform v2.0 che consente l'escalation dei privilegi di un insegnante tramite manipolazione delle presenze. Include passaggi di riproduzione e analisi dell'impatto. | Kitploit
Strumenti/GitHubGitHub/armaansidana2003/cve-2025-25621
Escalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

Prova di concetto per CVE-2025-25621: Controllo di accesso errato in Unifiedtransform v2.0 che consente l'escalation dei privilegi di un insegnante tramite manipolazione delle presenze. Include passaggi di riproduzione e analisi dell'impatto.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2025-25621

Unifiedtransform v2.0 è vulnerabile a un Controllo di Accesso Errato, permettendo agli insegnanti di registrare la presenza di colleghi insegnanti tramite l'endpoint /courses/teacher/index?teacher_id=2&semester_id=1.

Fornitore: Unifiedtransform


PoC

Passo 1: Accedi all'applicazione come Insegnante.

Passo 2: Vai all'endpoint /courses/teacher/index?teacher_id=2&semester_id=1 (Cambia l'ID Insegnante).

Passo 3: Clicca su "Registra Presenza" e poi clicca su "Salva."

Impatto: Gli insegnanti possono manipolare i registri di presenza di altri insegnanti, cosa che dovrebbe essere possibile solo per gli amministratori, portando a un'escalation dei privilegi e a un potenziale uso improprio.


Tipo di Vulnerabilità: Controllo di Accesso Errato
Tipo di Attacco: Remoto
Impatto: Escalation dei Privilegi
Vettori di Attacco: Controllo di accesso non corretto, che permette agli insegnanti di registrare la presenza per altri insegnanti.

Scopritore: Armaan Sidana

Riferimenti:

  • Sito ufficiale di Unifiedtransform
  • Repository GitHub di Unifiedtransform
Scarica lo strumento