Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46204 — PoC di CVE-2025-46204 | Kitploit
Strumenti/GitHubGitHub/spbavarva/cve-2025-46204
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubspbavarva/cve-2025-46204

CVE-2025-46204

PoC di CVE-2025-46204

Vedi Repository
1361 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Unifiedtransform v2.0 è vulnerabile a un controllo di accesso non corretto. Qualsiasi utente (studenti e insegnanti) può accedere e modificare i dettagli del corso tramite gli endpoint /course/edit/{id}. Questa funzionalità è destinata esclusivamente all'uso amministrativo. Sfruttando questa falla è possibile manipolare i nomi e le categorie dei corsi, compromettendo l'integrità dei dati e i controlli amministrativi.

Fornitore: Unifiedtransform

Prodotto

Un software di gestione scolastica v2.0


Componenti interessati

Meccanismo di controllo degli accessi responsabile delle autorizzazioni dei corsi. Route: GET /course/edit/{id} Controller: CourseController Metodo: edit()

E tutti gli altri endpoint e funzionalità relative alla modifica dei corsi.

PoC/Vettore di attacco

Passo 1: Installare l'applicazione come indicato nel repository ufficiale di GitHub e accedere utilizzando le credenziali di default dell'amministratore. ([email protected]:password)

Passo 2: Creare diversi corsi per popolare i dati.

Passo 3: Accedere all'applicazione come insegnante o studente.

Passo 4: Navigare verso l'endpoint:
/course/edit/{id}

Dove ID inizia con 1 per qualsiasi corso esistente. Supponendo di aver creato 2 corsi, ID=1 corrisponderà al corso 1 e ID=2 al corso 2.

Passo 5: Modificare il nome e il tipo del corso e fare clic su Aggiorna.


Tipo di vulnerabilità: Controllo di accesso non corretto
Tipo di attacco: Remoto
Impatto: Escalation dei privilegi
Vettori di attacco: Un controllo degli accessi non funzionante consente a insegnanti o studenti di modificare i dati dei corsi.

Scarica lo strumento

Scopritore: Sneh Bavarva

Informazioni aggiuntive

Impatto: Modifiche non autorizzate alle informazioni dei corsi possono portare a una cattiva gestione accademica e alla rottura della struttura del curriculum. Solo gli amministratori dovrebbero avere l'autorità di modificare dati così sensibili.

Riferimenti:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Sito ufficiale di Unifiedtransform
  • Repository GitHub di Unifiedtransform