Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-15602-PoC — Snipe-IT < 8.3.7 Vulnerabilidad de asignación masiva que conduce a escalada de privilegios | Kitploit
Herramientas/GitHubGitHub/nxvh1337/cve-2025-15602-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Snipe-IT < 8.3.7 Vulnerabilidad de asignación masiva que conduce a escalada de privilegios

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-15602-PoC

CVE-2025-15602-PoC es una prueba de concepto para la vulnerabilidad CVE-2025-15602 en Snipe-IT. Un script para listar todos los usuarios y un script para tomar el control de una cuenta de superadmin.

Contexto

Un usuario que solo tiene derecho a editar usuarios puede abusar de ello para listarlos y realizar una toma de control de la cuenta del superadmin.

list_users.py

No olvides cambiar el BASE_URL en el script para que coincida con tu instancia de snipe-it.

Lista todos los usuarios de la instancia, para obtener el id del superadmin al que quieres tomar el control.

root@kitploit:~
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

No olvides cambiar el BASE_URL en el script para que coincida con tu instancia de snipe-it.

Toma el control de una cuenta de superadmin mediante asignación masiva.

IMPORTANTE: primero necesitas obtener la información correcta de list_users.py o no funcionará. El id, el username y el first_name deben ser exactamente los mismos que los de la cuenta objetivo.

root@kitploit:~
python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

Después de eso, puedes restablecer la contraseña mediante el correo electrónico que hayas configurado.

Dependencias

root@kitploit:~
pip install requests beautifulsoup4
Descargar herramienta