Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-15602-PoC — Massenzuweisungs-Schwachstelle in Snipe-IT < 8.3.7 führt zur Privilegienerweiterung | Kitploit
Tools/GitHubGitHub/nxvh1337/cve-2025-15602-poc
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Massenzuweisungs-Schwachstelle in Snipe-IT < 8.3.7 führt zur Privilegienerweiterung

Repository anzeigen
10vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-15602-PoC

CVE-2025-15602-PoC ist ein Proof of Concept für die Schwachstelle CVE-2025-15602 in Snipe-IT. Ein Skript, um alle Benutzer aufzulisten, und ein Skript, um ein superadmin-Konto zu übernehmen.

Kontext

Ein Benutzer hat nur das Recht, Benutzer zu bearbeiten; er kann dies missbrauchen, um Benutzer aufzulisten und ein superadmin-Konto zu übernehmen.

list_users.py

Vergiss nicht, die BASE_URL im Skript zu ändern, damit sie zu deiner snipe-it-Instanz passt.

Listet alle Benutzer der Instanz auf, um die ID des superadmin zu erhalten, den du übernehmen möchtest.

python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

Vergiss nicht, die BASE_URL im Skript zu ändern, damit sie zu deiner snipe-it-Instanz passt.

Übernimmt ein superadmin-Konto per Mass Assignment

WICHTIG: Du musst zuerst die richtigen Informationen aus list_users.py holen, sonst funktioniert es nicht. Die id, der username und first_name müssen exakt mit dem Zielkonto übereinstimmen.

python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

Danach kannst du das Passwort über die von dir festgelegte E-Mail zurücksetzen

Abhängigkeiten

pip install requests beautifulsoup4
Tool herunterladen