Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46204 — PoC of CVE-2025-46204 | Kitploit
Ferramentas/GitHubGitHub/spbavarva/cve-2025-46204
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubspbavarva/cve-2025-46204

CVE-2025-46204

PoC of CVE-2025-46204

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

Unifiedtransform v2.0 é vulnerável a Controle de Acesso Incorreto. Qualquer usuário (alunos e professores) pode acessar e modificar detalhes de cursos através dos endpoints /course/edit/{id}. Esta funcionalidade é destinada exclusivamente para uso administrativo. Explorar esta falha permite manipulação não autorizada dos nomes e categorias dos cursos, comprometendo a integridade dos dados e os controles administrativos.

Fornecedor: Unifiedtransform

Produto

Um software de gestão escolar v2.0


Componentes afetados

Mecanismo de Controle de Acesso responsável pelas permissões dos cursos. Rota: GET /course/edit/{id} Controller: CourseController Method: edit()

E todos os outros endpoints e funcionalidades relacionados à edição de cursos.

PoC/Vetor de Ataque

Passo 1: Instale a aplicação conforme instruído no repositório oficial do GitHub e faça login usando as credenciais de administrador padrão. ([email protected]:password)

Passo 2: Crie vários cursos para popular dados.

Passo 3: Faça login na aplicação como Professor ou Aluno.

Passo 4: Navegue até o endpoint:
/course/edit/{id}

onde o ID começa com 1 para qualquer curso existente. suponha que você criou 2 cursos, o ID=1 será para o curso 1 e ID=2 para o curso 2

Passo 5: Altere o nome e o tipo do curso e clique em atualizar.


Tipo de Vulnerabilidade: Controle de Acesso Incorreto
Tipo de Ataque: Remoto
Impacto: Escalação de Privilégios
Vetores de Ataque: Controle de Acesso Quebrado permite que professores ou alunos modifiquem dados do curso.

Descoberto por: Sneh Bavarva

Informações adicionais

Impacto: Alterações não autorizadas nas informações do curso podem levar à má gestão acadêmica e à quebra da estrutura curricular. Apenas administradores devem ter autoridade para modificar dados tão sensíveis.

Referências:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Unifiedtransform Official Site
  • Unifiedtransform GitHub Repository
Baixar ferramenta