Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25616 — Prova de conceito demonstrando controle de acesso incorreto no Unifiedtransform v2.0, permitindo que alunos modifiquem regras de exame via endpoint /exams/edit-rule, levando à escalada de privilégios. | Kitploit
Ferramentas/GitHubGitHub/armaansidana2003/cve-2025-25616
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração Incorreta
GitHubarmaansidana2003/cve-2025-25616

CVE-2025-25616

Prova de conceito demonstrando controle de acesso incorreto no Unifiedtransform v2.0, permitindo que alunos modifiquem regras de exame via endpoint /exams/edit-rule, levando à escalada de privilégios.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 1 anoAinda não revisado

CVE-2025-25616

Unifiedtransform v2.0 é vulnerável a Controle de Acesso Incorreto, permitindo que estudantes modifiquem regras de exame. O endpoint afetado é /exams/edit-rule?exam_rule_id=1.

Fornecedor: Unifiedtransform


PoC

Passo 1: Faça login na aplicação como Estudante.

Passo 2: Navegue até o seguinte endpoint:
/exams/edit-rule?exam_rule_id=1

(Modifique o parâmetro exam_rule_id para atingir diferentes regras de exame.)

Passo 3: Altere as regras do exame e clique em salvar.

Impacto: Isso permite a modificação não autorizada das regras de exame, que deveriam ser acessíveis apenas por administradores. Estudantes poderiam manipular parâmetros do exame, como definir notas mínimas de aprovação, levando a falhas graves de lógica de negócio e comprometendo a integridade do sistema de exames.


Tipo de Vulnerabilidade: Controle de Acesso Incorreto
Tipo de Ataque: Remoto
Impacto: Escalonamento de Privilégios
Vetores de Ataque: O Controle de Acesso Quebrado permite que estudantes modifiquem regras de exame.

Descobridor: Armaan Sidana

Referências:

  • Site Oficial do Unifiedtransform
  • Repositório GitHub do Unifiedtransform
Baixar ferramenta