Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47226 — Dieses CVE-PoC enthält Informationen zu den CVEs, die ich gefunden habe. | Kitploit
Tools/GitHubGitHub/koyomihack00/cve-2025-47226
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

Dieses CVE-PoC enthält Informationen zu den CVEs, die ich gefunden habe.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47226 - IDOR-Schwachstelle in Snipe-IT <= v8.0.4

🚨 Eine Schwachstelle vom Typ Insecure Direct Object Reference (IDOR) in Snipe-IT ermöglicht es authentifizierten Benutzern, Asset-Informationen aus anderen Abteilungen einzusehen, indem sie location_id manipulieren.

✍️ Entdeckt von

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Spezialist für offensive Sicherheit | Movaci Co., Ltd.


📋 PoC-Zusammenfassung

FeldDetails
CVE IDCVE-2025-47226
ProduktSnipe-IT (by Grokability)
Betroffene Version<= v8.0.4
Behobene Versionv8.1.0
TypInsecure Direct Object Reference (IDOR)
Endpunkt/locations/{id}/printassigned

🧪 Proof of Concept

Siehe PoC/idor-exploit.md für detaillierte Schritte zur Reproduktion.

🔐 Auswirkungen

  • Nicht autorisierte Offenlegung von Asset-Inventar und Zuweisungen zwischen Abteilungen.
  • Aufhebung interner Datengrenzen in Bereitstellungen mit mehreren Abteilungen.

🩹 Patch

  • Patch-PR: https://github.com/grokability/snipe-it/pull/16672
  • Release: https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 Referenzen

  • CVE-Eintrag
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
Tool herunterladen