Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65672 — Referência Direta Insegura a Objetos (IDOR) no classroomio 0.1.13 permite compartilhar e convidar acesso não autorizado às configurações do curso. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia. | Kitploit
Ferramentas/GitHubGitHub/rivek619/cve-2025-65672
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoConfiguração IncorretaAprendizado e Educação
GitHubrivek619/cve-2025-65672

CVE-2025-65672

Referência Direta Insegura a Objetos (IDOR) no classroomio 0.1.13 permite compartilhar e convidar acesso não autorizado às configurações do curso. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65672

Referência Direta Insegura a Objetos (IDOR) no classroomio 0.1.13 permite acesso não autorizado às configurações de compartilhamento e convite do curso.

Produto Afetado: ClassroomIO

  • Versão Afetada: 0.1.13
  • Descoberto por: Rivek Raj Tamang (RivuDon), Sikkim, Índia

Detalhes da Vulnerabilidade

Referência Direta Insegura a Objetos (IDOR) / Controle de Acesso Quebrado

Resumo

A versão 0.1.13 do ClassroomIO contém uma vulnerabilidade IDOR que permite a um aluno (usuário não privilegiado) acessar as Configurações restritas do Curso, especificamente as interfaces de gerenciamento de Compartilhamento e Convite. Essa falha surge devido a verificações de autorização inadequadas em endpoints sensíveis, possibilitando escalonamento de privilégios e manipulação não autorizada do curso.

Passos para Reproduzir

  1. Criar Curso (Admin)

  2. Faça login como Administrador e crie/publique um novo curso.

  3. Visualização do Aluno Faça login como Aluno.

    Navegue até o curso usando a página Explorar.

    Observe o ID do curso na URL.

  4. Acessar Páginas Restritas Diretamente Substitua {course-id} por um ID de curso válido e visite:

    /courses/{course-id}/settings#share

    /courses/{course-id}/people?add=true

  5. Observe o Impacto O aluno consegue acessar:

    Configurações de Compartilhamento

    Painel de Gerenciamento de Convites/Pessoas

    Essas ações são destinadas apenas ao administrador do curso, mas devido à falta de verificações de acesso, o aluno obtém controle não autorizado.

Agradecimento

Esta vulnerabilidade foi descoberta e reportada de forma responsável por:

Rivek Raj Tamang (RivuDon) de Sikkim, Índia

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Baixar ferramenta