Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15602-PoC — Snipe-IT < 8.3.7 में मास असाइनमेंट भेद्यता जो विशेषाधिकार वृद्धि की ओर ले जाती है | Kitploit
उपकरण/GitHubGitHub/nxvh1337/cve-2025-15602-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Snipe-IT < 8.3.7 में मास असाइनमेंट भेद्यता जो विशेषाधिकार वृद्धि की ओर ले जाती है

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-15602-PoC

CVE-2025-15602-PoC Snipe-IT में CVE-2025-15602 कमजोरी के लिए एक प्रूफ ऑफ कॉन्सेप्ट है। एक स्क्रिप्ट सभी उपयोगकर्ताओं को सूचीबद्ध करती है और एक स्क्रिप्ट एक सुपरएडमिन खाते को हड़प लेती है।

संदर्भ

एक उपयोगकर्ता के पास केवल उपयोगकर्ताओं को संपादित करने का अधिकार है, वह इसका दुरुपयोग करके सुपरएडमिन के उपयोगकर्ताओं को सूचीबद्ध कर सकता है और खाता हड़प सकता है।

list_users.py

अपने snipe-it इंस्टेंस से मेल खाने के लिए स्क्रिप्ट में BASE_URL को बदलना न भूलें।

इंस्टेंस से सभी उपयोगकर्ताओं को सूचीबद्ध करता है, ताकि आप जिस सुपरएडमिन को हड़पना चाहते हैं उसका id प्राप्त कर सकें।

root@kitploit:~
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

अपने snipe-it इंस्टेंस से मेल खाने के लिए स्क्रिप्ट में BASE_URL को बदलना न भूलें।

मास असाइनमेंट के माध्यम से एक सुपरएडमिन खाता हड़प लेता है।

महत्वपूर्ण: आपको पहले list_users.py से सही जानकारी प्राप्त करनी होगी अन्यथा यह काम नहीं करेगा। id, username और first_name लक्ष्य खाते के बिल्कुल समान होने चाहिए।

root@kitploit:~
python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

उसके बाद आप सेट किए गए ईमेल के माध्यम से पासवर्ड रीसेट कर सकते हैं।

निर्भरताएँ

root@kitploit:~
pip install requests beautifulsoup4
टूल डाउनलोड करें