Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25621 — Эксплойт доказательства концепции для CVE-2025-25621, уязвимости неправильного контроля доступа в Unifiedtransform v2.0, позволяющей учителям отмечать посещаемость за других учителей, что приводит к повышению привилегий. | Kitploit
Инструменты/GitHubGitHub/armaansidana2003/cve-2025-25621
Повышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubarmaansidana2003/cve-2025-25621

CVE-2025-25621

Эксплойт доказательства концепции для CVE-2025-25621, уязвимости неправильного контроля доступа в Unifiedtransform v2.0, позволяющей учителям отмечать посещаемость за других учителей, что приводит к повышению привилегий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 год назадЕщё не проверено

CVE-2025-25621

Unifiedtransform v2.0 уязвим для некорректного контроля доступа, что позволяет учителям отмечать посещаемость других учителей через конечную точку /courses/teacher/index?teacher_id=2&semester_id=1.

Разработчик: Unifiedtransform


PoC

Шаг 1: Войдите в приложение как учитель.

Шаг 2: Перейдите к конечной точке /courses/teacher/index?teacher_id=2&semester_id=1 (измените ID учителя).

Шаг 3: Нажмите на "Take Attendance", а затем на "Save".

Воздействие: Учителя могут манипулировать записями посещаемости других учителей, что должно быть доступно только администраторам, что ведёт к повышению привилегий и потенциальному злоупотреблению.


Тип уязвимости: Некорректный контроль доступа
Тип атаки: Удалённая
Воздействие: Повышение привилегий
Векторы атаки: Нарушенный контроль доступа, позволяющий учителям отмечать посещаемость других учителей.

Обнаружил: Armaan Sidana

Ссылки:

  • Официальный сайт Unifiedtransform
  • Репозиторий Unifiedtransform на GitHub
Скачать инструмент