
CVE-2025-29556 के लिए PoC जो ExaGrid EX10 बैकअप उपकरणों पर कम-विशेषाधिकार वाले API सत्र के माध्यम से सुरक्षा अधिकारी (Security Officer) खाते बनाता है, जिससे विशेषाधिकार वृद्धि (privilege escalation) संभव होती है।
भेद्यता शीर्षक: सुरक्षा अधिकारी खाते का अनधिकृत निर्माण
उत्पाद: ExaGrid EX10 बैकअप उपकरण
प्रभावित संस्करण: खुलासे के समय वर्तमान संस्करण पर परीक्षण किया गया
प्रभावित संस्करण: 6.3 – 7.0.1.P08
CVE ID: CVE-2025-29556
गंभीरता: उच्च
हमला वेक्टर: प्रमाणित, निम्न-विशेषाधिकार पहुँच
प्रभाव: सुरक्षा अधिकारी भूमिका में विशेषाधिकार वृद्धि
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) ExaGrid के API में एक गंभीर दोष प्रदर्शित करता है जो निम्न-विशेषाधिकार या अपहृत सत्र को उचित सत्यापन या प्राधिकरण के बिना सुरक्षा अधिकारी खाते बनाने की अनुमति देता है। हमलावर के पास एक मान्य JSESSIONIDSSO कुकी और site UUID होना चाहिए।
यह भेद्यता विशेषाधिकार वृद्धि और बैकअप संचालन, उपयोगकर्ता निर्माण, एन्क्रिप्शन सेटिंग्स, और अधिक पर पूर्ण प्रशासनिक नियंत्रण सक्षम करती है।
requests लाइब्रेरी (pip install requests)JSESSIONIDSSO कुकीsite UUIDpython3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID
कच्चा प्रतिक्रिया देखने के लिए --debug जोड़ें:
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug
/api/v1/sites/{uuid}/users एंडपॉइंट पर POST अनुरोध भेजता हैSecurity_Officer_BYPASSEDexagrid-sec-offsXTNhXmJeKHo/P0hdTSY=)exagrid-sec-offs समूह में अप्रत्याशित उपयोगकर्ताओं की निगरानी करेंसुरक्षा शोधकर्ता – Kevin Suckiel -- 0xsu3ks
CVE-2025-29556 के लिए PoC जिम्मेदार चैनलों के माध्यम से खुलासा किया गया।
यह उपकरण केवल अधिकृत परीक्षण और अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता।