
PoC para CVE-2025-29556 que crea cuentas de Oficial de Seguridad en appliances de respaldo ExaGrid EX10 mediante una sesión de API con privilegios bajos, lo que permite la escalada de privilegios.
Título de Vulnerabilidad: Creación No Autorizada de Cuenta de Oficial de Seguridad
Producto: ExaGrid EX10 Backup Appliance
Versión Afectada: Probada en la versión actual en el momento de la divulgación
Versiones Afectadas: 6.3 – 7.0.1.P08
ID de CVE: CVE-2025-29556
Severidad: Alta
Vector de Ataque: Acceso Autenticado con Bajos Privilegios
Impacto: Escalada de Privilegios al Rol de Oficial de Seguridad
Esta prueba de concepto (PoC) demuestra una falla crítica en la API de ExaGrid que permite que una sesión con pocos privilegios o secuestrada cree cuentas de Oficial de Seguridad sin la validación o autorización adecuadas. El atacante debe poseer una cookie JSESSIONIDSSO válida y el UUID del sitio.
La vulnerabilidad permite escalada de privilegios y control administrativo total sobre operaciones de copia de seguridad, creación de usuarios, configuraciones de cifrado y más.
requests (pip install requests)JSESSIONIDSSOUUID del sitiopython3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID
Agregue --debug para ver la respuesta sin procesar:
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug
POST al endpoint /api/v1/sites/{uuid}/usersSecurity_Officer_BYPASSEDexagrid-sec-offsXTNhXmJeKHo/P0hdTSY=)exagrid-sec-offsInvestigador de Seguridad – Kevin Suckiel -- 0xsu3ks
PoC para CVE-2025-29556 divulgado a través de canales responsables.
Esta herramienta está destinada únicamente para pruebas autorizadas y fines de investigación. El autor no asume ninguna responsabilidad por el uso indebido o daños causados por este código.