Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65672 — Небезопасная прямая ссылка на объект (IDOR) в classroomio 0.1.13 позволяет несанкционированный доступ к общим и пригласительным настройкам курса. Обнаружено - Ривек Радж Таманг (RivuDon), Сикким, Индия. | Kitploit
Инструменты/GitHubGitHub/rivek619/cve-2025-65672
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubrivek619/cve-2025-65672

CVE-2025-65672

Небезопасная прямая ссылка на объект (IDOR) в classroomio 0.1.13 позволяет несанкционированный доступ к общим и пригласительным настройкам курса. Обнаружено - Ривек Радж Таманг (RivuDon), Сикким, Индия.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65672

Небезопасная прямая ссылка на объект (IDOR) в classroomio 0.1.13 позволяет неавторизованный доступ к настройкам курса для общего доступа и приглашений.

Затронутый продукт: ClassroomIO

  • Затронутая версия: 0.1.13
  • Обнаружено: Rivek Raj Tamang (RivuDon), Сикким, Индия

Детали уязвимости

Небезопасная прямая ссылка на объект (IDOR) / Нарушенный контроль доступа

Краткое описание

ClassroomIO версии 0.1.13 содержит уязвимость IDOR, которая позволяет студенту (непривилегированному пользователю) получать доступ к ограниченным настройкам курса, в частности к интерфейсам управления общим доступом и приглашениями. Эта ошибка возникает из-за неправильных проверок авторизации на чувствительных конечных точках, что приводит к повышению привилегий и несанкционированному управлению курсом.

Шаги для воспроизведения

  1. Создать курс (Администратор)

  2. Войти как администратор и создать/опубликовать новый курс.

  3. Режим студента Войти как студент.

    Перейти к курсу, используя страницу Explore.

    Запомнить ID курса в URL.

  4. Получить прямой доступ к ограниченным страницам Заменить {course-id} на действительный ID курса и посетить:

    /courses/{course-id}/settings#share

    /courses/{course-id}/people?add=true

  5. Наблюдать результат Студент получает доступ к:

    Настройкам общего доступа

    Панели приглашений/управления пользователями

    Эти действия предназначены только для администратора курса, но из-за отсутствия проверок доступа студент получает несанкционированный контроль.

Признательность

Эта уязвимость была обнаружена и ответственно сообщена:

Rivek Raj Tamang (RivuDon) из Сиккима, Индия

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Скачать инструмент