Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29556 — CVE-2025-29556 के लिए PoC जो ExaGrid EX10 बैकअप उपकरणों पर कम-विशेषाधिकार वाले API सत्र के माध्यम से सुरक्षा अधिकारी (Security Officer) खाते बनाता है, जिससे विशेषाधिकार वृद्धि (privilege escalation) संभव होती है। | Kitploit
उपकरण/GitHubGitHub/0xsu3ks/cve-2025-29556
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंग
GitHub0xsu3ks/cve-2025-29556

CVE-2025-29556

CVE-2025-29556 के लिए PoC जो ExaGrid EX10 बैकअप उपकरणों पर कम-विशेषाधिकार वाले API सत्र के माध्यम से सुरक्षा अधिकारी (Security Officer) खाते बनाता है, जिससे विशेषाधिकार वृद्धि (privilege escalation) संभव होती है।

रिपॉजिटरी देखें
231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29556 – ExaGrid सुरक्षा अधिकारी खाता निर्माण बाईपास

📝 अवलोकन

भेद्यता शीर्षक: सुरक्षा अधिकारी खाते का अनधिकृत निर्माण
उत्पाद: ExaGrid EX10 बैकअप उपकरण
प्रभावित संस्करण: खुलासे के समय वर्तमान संस्करण पर परीक्षण किया गया
प्रभावित संस्करण: 6.3 – 7.0.1.P08
CVE ID: CVE-2025-29556
गंभीरता: उच्च
हमला वेक्टर: प्रमाणित, निम्न-विशेषाधिकार पहुँच
प्रभाव: सुरक्षा अधिकारी भूमिका में विशेषाधिकार वृद्धि


🧨 विवरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) ExaGrid के API में एक गंभीर दोष प्रदर्शित करता है जो निम्न-विशेषाधिकार या अपहृत सत्र को उचित सत्यापन या प्राधिकरण के बिना सुरक्षा अधिकारी खाते बनाने की अनुमति देता है। हमलावर के पास एक मान्य JSESSIONIDSSO कुकी और site UUID होना चाहिए।

यह भेद्यता विशेषाधिकार वृद्धि और बैकअप संचालन, उपयोगकर्ता निर्माण, एन्क्रिप्शन सेटिंग्स, और अधिक पर पूर्ण प्रशासनिक नियंत्रण सक्षम करती है।


🚀 उपयोग

⚙️ पूर्वापेक्षाएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)
  • मान्य:
    • JSESSIONIDSSO कुकी
    • site UUID

📌 आदेश

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID

कच्चा प्रतिक्रिया देखने के लिए --debug जोड़ें:

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug

🧾 यह क्या करता है

  • /api/v1/sites/{uuid}/users एंडपॉइंट पर POST अनुरोध भेजता है
  • इच्छित नियंत्रणों को बायपास करता है और एक नया उपयोगकर्ता बनाता है:
    • उपयोगकर्ता नाम: Security_Officer_BYPASSED
    • समूह: exagrid-sec-offs
    • पासवर्ड: base64-एन्कोडेड (उदाहरण: XTNhXmJeKHo/P0hdTSY=)

🔐 प्रभाव

  • सुरक्षा अधिकारी खाता निर्माण के आसपास के पहुँच नियंत्रणों को बायपास करता है
  • बैकअप उपकरण के भीतर उच्चतम-स्तरीय पहुँच प्रदान करता है
  • बैकअप हेरफेर, नीति छेड़छाड़, और संवेदनशील डेटा तक पहुँच का परिणाम हो सकता है

🛡️ शमन

  • जब ExaGrid से एक सुधार उपलब्ध हो तो पैच करें
  • exagrid-sec-offs समूह में अप्रत्याशित उपयोगकर्ताओं की निगरानी करें
  • संदिग्ध या पुराने सत्रों को अमान्य करें
  • आंतरिक प्रबंधन इंटरफेस तक पहुँच सीमित करें

👨‍💻 लेखक

सुरक्षा शोधकर्ता – Kevin Suckiel -- 0xsu3ks
CVE-2025-29556 के लिए PoC जिम्मेदार चैनलों के माध्यम से खुलासा किया गया।


⚠️ कानूनी सूचना

यह उपकरण केवल अधिकृत परीक्षण और अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता।

टूल डाउनलोड करें