
PoC لـ CVE-2025-29556 ينشئ حسابات مسؤول أمني على أجهزة النسخ الاحتياطي ExaGrid EX10 عبر جلسة API منخفضة الامتياز، مما يتيح تصعيد الامتيازات.
عنوان الثغرة: إنشاء غير مصرح به لحساب مسؤول الأمان
المنتج: جهاز النسخ الاحتياطي ExaGrid EX10
الإصدار المتأثر: تم اختباره على الإصدار الحالي وقت الإفصاح
الإصدارات المتأثرة: 6.3 – 7.0.1.P08
CVE ID: CVE-2025-29556
الخطورة: عالية
ناقل الهجوم: وصول مصادق عليه بصلاحيات منخفضة
التأثير: تصعيد الامتيازات إلى دور مسؤول الأمان
يُظهر هذا المفهوم الإثباتي (PoC) عيبًا خطيرًا في واجهة برمجة تطبيقات ExaGrid يسمح لجلسة ذات صلاحيات منخفضة أو مختطفة بإنشاء حسابات مسؤول أمان دون التحقق أو التفويض المناسبين. يجب أن يمتلك المهاجم ملف تعريف ارتباط JSESSIONIDSSO صالحًا ومعرف الموقع (site UUID).
تمكن الثغرة من تصعيد الامتيازات والتحكم الإداري الكامل في عمليات النسخ الاحتياطي، وإنشاء المستخدمين، وإعدادات التشفير، والمزيد.
requests (pip install requests)JSESSIONIDSSOمعرف الموقع (site UUID)python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID
أضف --debug لعرض الاستجابة الخام:
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug
POST إلى نقطة النهاية /api/v1/sites/{uuid}/usersSecurity_Officer_BYPASSEDexagrid-sec-offsXTNhXmJeKHo/P0hdTSY=)exagrid-sec-offsباحث أمني – Kevin Suckiel -- 0xsu3ks تم الإفصاح عن PoC لـ CVE-2025-29556 عبر القنوات المسؤولة.
هذه الأداة مخصصة لأغراض الاختبار والبحث المصرح بها فقط. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذا الكود.