
Snipe-IT < 8.3.7 Vulnerabilidad de asignación masiva que conduce a escalada de privilegios
CVE-2025-15602-PoC es una prueba de concepto para la vulnerabilidad CVE-2025-15602 en Snipe-IT. Un script para listar todos los usuarios y un script para tomar el control de una cuenta de superadmin.
Un usuario que solo tiene derecho a editar usuarios puede abusar de ello para listarlos y realizar una toma de control de la cuenta del superadmin.
No olvides cambiar el BASE_URL en el script para que coincida con tu instancia de snipe-it.
Lista todos los usuarios de la instancia, para obtener el id del superadmin al que quieres tomar el control.
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
No olvides cambiar el BASE_URL en el script para que coincida con tu instancia de snipe-it.
Toma el control de una cuenta de superadmin mediante asignación masiva.
IMPORTANTE: primero necesitas obtener la información correcta de list_users.py o no funcionará. El id, el username y el first_name deben ser exactamente los mismos que los de la cuenta objetivo.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
Después de eso, puedes restablecer la contraseña mediante el correo electrónico que hayas configurado.
pip install requests beautifulsoup4