Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25621 | Kitploit
ツール/GitHubGitHub/armaansidana2003/cve-2025-25621
特権昇格脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト設定ミス学習と教育
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25621

Unifiedtransform v2.0 には不適切なアクセス制御の脆弱性があり、教師がエンドポイント /courses/teacher/index?teacher_id=2&semester_id=1 を介して同僚の教師の出席を取ることが可能です。

ベンダー: Unifiedtransform


PoC

ステップ 1: 教師としてアプリケーションにログインします。

ステップ 2: エンドポイント /courses/teacher/index?teacher_id=2&semester_id=1 に移動します (Teacher ID を変更します)。

ステップ 3: "出席を取る" をクリックし、次に "保存" をクリックします。

影響: 教師は他の教師の出席記録を操作できます。これは管理者のみが可能であるべきものであり、権限昇格や悪用の可能性につながります。


脆弱性タイプ: 不適切なアクセス制御
攻撃タイプ: リモート
影響: 権限昇格
攻撃ベクトル: 壊れたアクセス制御により、教師が他の教師の出席を取ることが可能です。

発見者: Armaan Sidana

参照:

  • Unifiedtransform 公式サイト
  • Unifiedtransform GitHub リポジトリ
ツールをダウンロード