Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29556 — PoC für CVE-2025-29556, das Security-Officer-Konten auf ExaGrid EX10-Backup-Appliances über eine API-Sitzung mit geringen Rechten erstellt und so Rechteausweitung ermöglicht. | Kitploit
Tools/GitHubGitHub/0xsu3ks/cve-2025-29556
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstests
GitHub0xsu3ks/cve-2025-29556

CVE-2025-29556

PoC für CVE-2025-29556, das Security-Officer-Konten auf ExaGrid EX10-Backup-Appliances über eine API-Sitzung mit geringen Rechten erstellt und so Rechteausweitung ermöglicht.

Repository anzeigen
23vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29556 – Umgehung der Erstellung von Security Officer-Konten bei ExaGrid

📝 Übersicht

Vulnerability-Titel: Unautorisierte Erstellung eines Security Officer-Kontos
Produkt: ExaGrid EX10 Backup Appliance Betroffene Version: Zum Zeitpunkt der Offenlegung getestet mit der aktuellen Version
Betroffene Versionen: 6.3 – 7.0.1.P08 CVE-ID: CVE-2025-29556
Schweregrad: Hoch
Angriffsvektor: Authentifiziert, mit niedrigen Privilegien
Auswirkung: Privilegieneskalation auf die Rolle des Security Officers


🧨 Beschreibung

Dieser Proof-of-Concept (PoC) demonstriert einen kritischen Fehler in der API von ExaGrid, der es einer Sitzung mit niedrigen Privilegien oder einer gekaperten Sitzung ermöglicht, Security Officer-Konten ohne ordnungsgemäße Validierung oder Autorisierung zu erstellen. Der Angreifer muss über ein gültiges JSESSIONIDSSO-Cookie und die site UUID verfügen.

Die Schwachstelle ermöglicht eine Privilegieneskalation und die vollständige administrative Kontrolle über Backup-Vorgänge, Benutzererstellung, Verschlüsselungseinstellungen und mehr.


🚀 Verwendung

⚙️ Voraussetzungen

  • Python 3.x
  • Bibliothek requests (pip install requests)
  • Gültige:
    • JSESSIONIDSSO-Cookie
    • site UUID

📌 Befehl

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID

Fügen Sie --debug hinzu, um die rohe Antwort anzuzeigen:

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug

🧾 Was es tut

  • Sendet eine POST-Anfrage an den Endpunkt /api/v1/sites/{uuid}/users
  • Umgeht die vorgesehenen Kontrollen und erstellt einen neuen Benutzer:
    • Benutzername: Security_Officer_BYPASSED
    • Gruppe: exagrid-sec-offs
    • Passwort: Base64-kodiert (Beispiel: XTNhXmJeKHo/P0hdTSY=)

🔐 Auswirkung

  • Umgeht Zugriffskontrollen für die Erstellung von Security Officer-Konten
  • Gewährt die höchste Zugriffsebene innerhalb der Backup-Appliance
  • Kann zu Backup-Manipulation, Richtlinienänderungen und Zugriff auf sensible Daten führen

🛡️ Abhilfemaßnahmen

  • Patchen, sobald ein Fix von ExaGrid verfügbar ist
  • Überwachung auf unerwartete Benutzer in der Gruppe exagrid-sec-offs
  • Ungültigmachen verdächtiger oder veralteter Sitzungen
  • Zugriff auf interne Verwaltungsschnittstellen einschränken

👨‍💻 Autor

Sicherheitsforscher – Kevin Suckiel -- 0xsu3ks PoC für CVE-2025-29556, offengelegt durch verantwortungsvolle Kanäle.


⚠️ Rechtlicher Hinweis

Dieses Tool ist nur für autorisierte Tests und Forschungszwecke bestimmt. Der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen