Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47226 — Este CVE - PoC sobre información de los CVEs que encontré. | Kitploit
Herramientas/GitHubGitHub/koyomihack00/cve-2025-47226
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

Este CVE - PoC sobre información de los CVEs que encontré.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47226 - Vulnerabilidad IDOR en Snipe-IT <= v8.0.4

🚨 Vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en Snipe-IT permite a usuarios autenticados ver información de activos de otros departamentos manipulando location_id.

✍️ Descubierto Por

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Especialista en Seguridad Ofensiva | Movaci Co., Ltd.


📋 Resumen del PoC

CampoDetalles
CVE IDCVE-2025-47226
ProductoSnipe-IT (by Grokability)
Versión Afectada<= v8.0.4
Versión Parcheadav8.1.0
TipoReferencia Directa a Objetos Insegura (IDOR)
Endpoint/locations/{id}/printassigned

🧪 Prueba de Concepto

Consulte PoC/idor-exploit.md para ver los pasos detallados para reproducir.

🔐 Impacto

  • Divulgación no autorizada del inventario de activos y asignaciones entre departamentos.
  • Ruptura de los límites internos de datos en implementaciones multi-departamentales.

🩹 Parche

  • PR del Parche: https://github.com/grokability/snipe-it/pull/16672
  • Lanzamiento: https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 Referencias

  • Registro CVE
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
Descargar herramienta