Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46203 — PoC da CVE-2025-46203 | Kitploit
Ferramentas/GitHubGitHub/spbavarva/cve-2025-46203
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração Incorreta
GitHubspbavarva/cve-2025-46203

CVE-2025-46203

PoC da CVE-2025-46203

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

O Unifiedtransform v2.0 é vulnerável a Controle de Acesso Incorreto. Qualquer usuário (alunos e professores) pode acessar e modificar registros de alunos por meio dos endpoints /students/edit/{id}. Essa funcionalidade é destinada exclusivamente ao uso administrativo. Explorar essa vulnerabilidade pode levar a manipulação não autorizada de dados e escalonamento de privilégios.

Fornecedor: Unifiedtransform

Produto

Um software de gestão escolar v2.0


Componentes afetados

O Mecanismo de Controle de Acesso Total, responsável por aplicar permissões e papéis de usuário. Rota: GET /students/edit/{id} Controller: UserController Método: editStudents()

E todos os outros endpoints e funcionalidades relacionados à edição de perfis de alunos.

PoC/Vetor de Ataque

Passo 1: Instale o aplicativo conforme as instruções no repositório oficial do GitHub e faça login usando as credenciais de administrador padrão. ([email protected]:password)

Passo 2: Crie uma sessão escolar e adicione professores e alunos de acordo com as instruções fornecidas no repositório.

Passo 3: Faça login no aplicativo como Professor ou Aluno.

Passo 4: Navegue até o endpoint:
/students/edit/{id}

O ID=1 é reservado para o Administrador. Os IDs 2, 3, etc., são atribuídos aos Professores. Os IDs seguintes (por exemplo, 4, 5, ...) são atribuídos aos Alunos. (Por exemplo, se você criar 2 professores e 2 alunos, então ID=2 será o Professor 1, ID=3 será o Professor 2, ID=4 será o Aluno 1 e ID=5 será o Aluno 2.)

Passo 5: Altere os detalhes e clique em atualizar.


Tipo de Vulnerabilidade: Controle de Acesso Incorreto
Tipo de Ataque: Remoto
Impacto: Escalonamento de Privilégios
Vetores de Ataque: Controle de Acesso Quebrado permite que professores ou alunos modifiquem dados de outros alunos.

Descobridor: Sneh Bavarva

Informações adicionais

Impacto: Isso permite modificações não autorizadas nos dados de outros alunos, que deveriam ser acessíveis apenas por administradores. Isso pode levar a problemas significativos de integridade dos dados e escalonamento não autorizado de privilégios.

Referências:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Site Oficial do Unifiedtransform
  • Repositório GitHub do Unifiedtransform
Baixar ferramenta