
PoC für CVE-2025-29556, das Security-Officer-Konten auf ExaGrid EX10-Backup-Appliances über eine API-Sitzung mit geringen Rechten erstellt und so Rechteausweitung ermöglicht.
Vulnerability-Titel: Unautorisierte Erstellung eines Security Officer-Kontos
Produkt: ExaGrid EX10 Backup Appliance
Betroffene Version: Zum Zeitpunkt der Offenlegung getestet mit der aktuellen Version
Betroffene Versionen: 6.3 – 7.0.1.P08
CVE-ID: CVE-2025-29556
Schweregrad: Hoch
Angriffsvektor: Authentifiziert, mit niedrigen Privilegien
Auswirkung: Privilegieneskalation auf die Rolle des Security Officers
Dieser Proof-of-Concept (PoC) demonstriert einen kritischen Fehler in der API von ExaGrid, der es einer Sitzung mit niedrigen Privilegien oder einer gekaperten Sitzung ermöglicht, Security Officer-Konten ohne ordnungsgemäße Validierung oder Autorisierung zu erstellen. Der Angreifer muss über ein gültiges JSESSIONIDSSO-Cookie und die site UUID verfügen.
Die Schwachstelle ermöglicht eine Privilegieneskalation und die vollständige administrative Kontrolle über Backup-Vorgänge, Benutzererstellung, Verschlüsselungseinstellungen und mehr.
requests (pip install requests)JSESSIONIDSSO-Cookiesite UUIDpython3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID
Fügen Sie --debug hinzu, um die rohe Antwort anzuzeigen:
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug
POST-Anfrage an den Endpunkt /api/v1/sites/{uuid}/usersSecurity_Officer_BYPASSEDexagrid-sec-offsXTNhXmJeKHo/P0hdTSY=)exagrid-sec-offsSicherheitsforscher – Kevin Suckiel -- 0xsu3ks PoC für CVE-2025-29556, offengelegt durch verantwortungsvolle Kanäle.
Dieses Tool ist nur für autorisierte Tests und Forschungszwecke bestimmt. Der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.