Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47226 — Ce CVE - PoC concerne les informations sur les CVE que j'ai trouvés. | Kitploit
Outils/GitHubGitHub/koyomihack00/cve-2025-47226
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

Ce CVE - PoC concerne les informations sur les CVE que j'ai trouvés.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47226 - Vulnérabilité IDOR dans Snipe-IT <= v8.0.4

🚨 La vulnérabilité de Référence d'Objet Directe Non Sécurisée (IDOR) dans Snipe-IT permet aux utilisateurs authentifiés de voir les informations d'actifs d'autres départements en manipulant location_id.

✍️ Découvert par

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Spécialiste en Sécurité Offensive | Movaci Co., Ltd.


📋 Résumé du PoC

ChampDétails
ID CVECVE-2025-47226
ProduitSnipe-IT (par Grokability)
Version affectée<= v8.0.4
Version corrigéev8.1.0
TypeRéférence d'Objet Directe Non Sécurisée (IDOR)
Point d'accès/locations/{id}/printassigned

🧪 Preuve de Concept

Voir PoC/idor-exploit.md pour les étapes détaillées de reproduction.

🔐 Impact

  • Divulgation non autorisée de l'inventaire des actifs et des affectations entre départements.
  • Rupture des frontières de données internes dans les déploiements multi-départementaux.

🩹 Correctif

  • PR de correctif : https://github.com/grokability/snipe-it/pull/16672
  • Version : https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 Références

  • Enregistrement CVE
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
Télécharger l’outil