Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/armaansidana2003/cve-2025-25620
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubarmaansidana2003/cve-2025-25620

CVE-2025-25620

# Unifiedtransform v2.0 の Create Assignment 機能における格納型 XSS の概念実証 悪意のある PDF アップロードによるリモートコード実行とアカウント乗っ取りを実証する、Unifiedtransform v2.0 の Create Assignment 機能における格納型 XSS の概念実証です。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25620

Unifiedtransform v2.0 は「課題作成」機能において格納型クロスサイトスクリプティング(XSS)の脆弱性があり、攻撃者が他のユーザーのセッションコンテキストで悪意のあるスクリプトを実行できるようになります。

ベンダー: Unifiedtransform


PoC

Step 1: 教師としてアプリケーションにログインします。

Step 2: 課題を作成し、XSSペイロードを含むPDFファイルをアップロードします。

Step 3: コースの「課題を表示」セクションに移動し、アップロードされた課題を開きます。

影響: 課題が表示されると悪意のあるスクリプトが実行され、アカウント乗っ取り(ATO)やその他の深刻なセキュリティ上の影響を引き起こす可能性があります。


脆弱性タイプ: クロスサイトスクリプティング(XSS) 攻撃タイプ: リモート 影響: コード実行 攻撃ベクトル: 課題作成を通じた格納型XSS。課題表示時にトリガーされます。

発見者: Armaan Sidana

参考資料:

  • Unifiedtransform 公式サイト
  • Unifiedtransform GitHub リポジトリ
ツールをダウンロード