
PoC per CVE-2025-29556 che crea account Security Officer su appliance di backup ExaGrid EX10 tramite una sessione API a bassi privilegi, consentendo l'escalation dei privilegi.
Titolo della Vulnerabilità: Creazione non autorizzata di un account Security Officer
Prodotto: ExaGrid EX10 Backup Appliance
Versione Affetta: Testata sulla versione corrente al momento della divulgazione
Versioni Affette: 6.3 – 7.0.1.P08
CVE ID: CVE-2025-29556
Gravità: Alta
Vettore di Attacco: Accesso autenticato a bassi privilegi
Impatto: Escalation di privilegi al ruolo di Security Officer
Questa proof-of-concept (PoC) dimostra una grave falla nell'API di ExaGrid che consente a una sessione a bassi privilegi o dirottata di creare account Security Officer senza una corretta convalida o autorizzazione. L'attaccante deve possedere un cookie JSESSIONIDSSO valido e l'site UUID.
La vulnerabilità abilita l'escalation dei privilegi e il controllo amministrativo completo su operazioni di backup, creazione utenti, impostazioni di crittografia e altro.
requests (pip install requests)JSESSIONIDSSOsite UUIDpython3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID
Aggiungi --debug per vedere la risposta grezza:
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug
POST all'endpoint /api/v1/sites/{uuid}/usersSecurity_Officer_BYPASSEDexagrid-sec-offsXTNhXmJeKHo/P0hdTSY=)exagrid-sec-offsRicercatore di Sicurezza – Kevin Suckiel -- 0xsu3ks PoC per CVE-2025-29556 divulgata attraverso canali responsabili.
Questo strumento è destinato esclusivamente a test autorizzati e scopi di ricerca. L'autore non si assume alcuna responsabilità per uso improprio o danni causati da questo codice.