Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46204 — PoC of CVE-2025-46204 | Kitploit
Инструменты/GitHubGitHub/spbavarva/cve-2025-46204
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubspbavarva/cve-2025-46204

CVE-2025-46204

PoC of CVE-2025-46204

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Unifiedtransform v2.0 уязвим к некорректному контролю доступа. Любой пользователь (студенты и учителя) может получить доступ и изменять детали курса через конечные точки /course/edit/{id}. Эта функциональность предназначена исключительно для административного использования. Эксплуатация этой уязвимости позволяет несанкционированно манипулировать названиями и категориями курсов, нарушая целостность данных и административный контроль.

Разработчик: Unifiedtransform

Продукт

Программное обеспечение для управления школой v2.0


Затронутые компоненты

Механизм контроля доступа, отвечающий за разрешения на курсы. Маршрут: GET /course/edit/{id} Контроллер: CourseController Метод: edit()

А также все остальные конечные точки и функциональности, связанные с редактированием курса.

PoC/Вектор атаки

Шаг 1: Установите приложение в соответствии с инструкциями в официальном репозитории GitHub и войдите в систему, используя стандартные учетные данные администратора. ([email protected]:password)

Шаг 2: Создайте несколько курсов для заполнения данных.

Шаг 3: Войдите в приложение как учитель или студент.

Шаг 4: Перейдите к конечной точке:
/course/edit/{id}

где ID начинается с 1 для любого существующего курса. Например, если вы создали 2 курса, ID=1 будет для курса 1, а ID=2 для курса 2.

Шаг 5: Измените название и тип курса и нажмите «Обновить».


Тип уязвимости: Некорректный контроль доступа
Тип атаки: Удаленная
Воздействие: Эскалация привилегий
Векторы атаки: Нарушенный контроль доступа позволяет учителям или студентам изменять данные курса.

Обнаружил: Sneh Bavarva

Дополнительная информация

Воздействие: Несанкционированные изменения информации о курсах могут привести к нарушению академического управления и разрушению структуры учебной программы. Только администраторы должны иметь полномочия изменять такие конфиденциальные данные.

Ссылки:

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Официальный сайт Unifiedtransform
  • Репозиторий Unifiedtransform на GitHub
Скачать инструмент