Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25617 — Prova de conceito demonstrando uma vulnerabilidade de controle de acesso incorreto no Unifiedtransform v2.0, permitindo que professores criem entradas de programa de ensino reservadas para administradores. | Kitploit
Ferramentas/GitHubGitHub/armaansidana2003/cve-2025-25617
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubarmaansidana2003/cve-2025-25617

CVE-2025-25617

Prova de conceito demonstrando uma vulnerabilidade de controle de acesso incorreto no Unifiedtransform v2.0, permitindo que professores criem entradas de programa de ensino reservadas para administradores.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 1 anoAinda não revisado

CVE-2025-25617

Unifiedtransform v2.0 é vulnerável a Controle de Acesso Incorreto, permitindo que professores criem entradas de syllabus — uma função destinada apenas a administradores.

Fornecedor: Unifiedtransform


PoC

Passo 1: Faça login no aplicativo como Professor.

Passo 2: Navegue até o seguinte endpoint:
/syllabus/create

Passo 3: Preencha os campos obrigatórios e clique em salvar.

Impacto: A capacidade de professores criarem entradas de syllabus pode interromper o fluxo de trabalho acadêmico, já que essa funcionalidade deve ser restrita apenas a administradores. Isso pode levar à adição de dados de syllabus não autorizados e potencialmente incorretos, criando confusão e má administração.


Tipo de Vulnerabilidade: Controle de Acesso Incorreto
Tipo de Ataque: Remoto
Impacto: Escalação de Privilégios
Vetores de Ataque: O Controle de Acesso Quebrado permite que professores criem entradas de syllabus sem a devida autorização.

Descobridor: Armaan Sidana

Referências:

  • Site Oficial do Unifiedtransform
  • Repositório GitHub do Unifiedtransform
Baixar ferramenta