Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46203 — PoC di CVE-2025-46203 | Kitploit
Strumenti/GitHubGitHub/spbavarva/cve-2025-46203
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione Errata
GitHubspbavarva/cve-2025-46203

CVE-2025-46203

PoC di CVE-2025-46203

Vedi Repository
1471 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Description

Unifiedtransform v2.0 è vulnerabile a un controllo degli accessi errato. Qualsiasi utente (studenti e insegnanti) può accedere e modificare le registrazioni degli studenti tramite gli endpoint /students/edit/{id}. Questa funzionalità è destinata esclusivamente all'uso amministrativo. Lo sfruttamento di questa vulnerabilità può portare a manipolazione non autorizzata dei dati e a escalation dei privilegi.

Fornitore: Unifiedtransform

Prodotto

Un software di gestione scolastica v2.0


Componenti interessati

Meccanismo totale di controllo degli accessi responsabile dell'applicazione di autorizzazioni e ruoli utente. Route: GET /students/edit/{id} Controller: UserController Method: editStudents()

E tutti gli altri endpoint e funzionalità relativi alla modifica dei profili degli studenti.

PoC/Vettore di attacco

Passo 1: Installare l'applicazione come indicato nel repository GitHub ufficiale e accedere utilizzando le credenziali di amministratore predefinite. ([email protected]:password)

Passo 2: Creare una sessione scolastica e aggiungere sia insegnanti che studenti come indicato nelle istruzioni fornite nel repository.

Passo 3: Accedere all'applicazione come Insegnante o Studente.

Passo 4: Raggiungere l'endpoint:
/students/edit/{id}

ID=1 è riservato all'Admin. Gli ID 2, 3, ecc. sono assegnati agli Insegnanti. Gli ID successivi (ad esempio 4, 5, ...) sono assegnati agli Studenti. (Ad esempio, se si creano 2 insegnanti e 2 studenti, ID=2 sarà l'Insegnante 1, ID=3 sarà l'Insegnante 2, ID=4 sarà lo Studente 1 e ID=5 sarà lo Studente 2.)

Passo 5: Modificare i dettagli e fare clic su Aggiorna.


Tipo di vulnerabilità: Controllo degli accessi errato
Tipo di attacco: Remoto
Impatto: Escalation dei privilegi
Vettori di attacco: Il controllo degli accessi non corretto consente a insegnanti o studenti di modificare i dati di altri studenti.

Scopritore: Sneh Bavarva

Informazioni aggiuntive

Impatto: Ciò consente modifiche non autorizzate ai dati di altri studenti, che dovrebbero essere accessibili solo agli amministratori. Questo può portare a significativi problemi di integrità dei dati e a un'escalation dei privilegi non autorizzata.

Riferimenti:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Sito ufficiale di Unifiedtransform
  • Repository GitHub di Unifiedtransform
Scarica lo strumento