Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-15602-PoC — Snipe-IT < 8.3.7 Vulnerabilità di assegnazione di massa che porta all'escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/nxvh1337/cve-2025-15602-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Snipe-IT < 8.3.7 Vulnerabilità di assegnazione di massa che porta all'escalation dei privilegi

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-15602-PoC

CVE-2025-15602-PoC è una prova di concetto per la vulnerabilità CVE-2025-15602 in Snipe-IT. Uno script per elencare tutti gli utenti e uno script per impossessarsi di un account superadmin.

Contesto

Un utente ha solo il diritto di modificare gli utenti, può abusarne per elencarli e per eseguire un takeover dell'account superadmin.

list_users.py

Non dimenticare di cambiare BASE_URL nello script per farlo corrispondere alla tua istanza di snipe-it.

Elenca tutti gli utenti dell'istanza, per ottenere l'id del superadmin di cui vuoi impossessarti.

root@kitploit:~
python3 list_users.py --attacker-username tuo_utente --attacker-password tua_password --max-id 100

exploit_auth.py

Non dimenticare di cambiare BASE_URL nello script per farlo corrispondere alla tua istanza di snipe-it.

Impossessati di un account superadmin tramite mass assignment

IMPORTANTE: devi prima ottenere le giuste informazioni da list_users.py altrimenti non funzionerà. L'id, il nome utente e il nome proprio devono essere esattamente uguali a quelli dell'account di destinazione.

root@kitploit:~
python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username tuo_utente \
  --attacker-password tua_password

Dopodiché puoi reimpostare la password tramite l'email che hai impostato

Dipendenze

root@kitploit:~
pip install requests beautifulsoup4
Scarica lo strumento