Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29556 — CVE-2025-29556のPoCで、低権限のAPIセッションを介してExaGrid EX10バックアップアプライアンスにセキュリティオフィサーアカウントを作成し、権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/0xsu3ks/cve-2025-29556
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテスト
GitHub0xsu3ks/cve-2025-29556

CVE-2025-29556

CVE-2025-29556のPoCで、低権限のAPIセッションを介してExaGrid EX10バックアップアプライアンスにセキュリティオフィサーアカウントを作成し、権限昇格を可能にします。

リポジトリを見る
231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29556 – ExaGrid セキュリティオフィサーアカウント作成のバイパス

📝 概要

脆弱性タイトル: セキュリティオフィサーアカウントの不正作成
製品: ExaGrid EX10 バックアップアプライアンス 影響を受けるバージョン: 開示時点の最新バージョンでテスト済み
影響を受けるバージョン範囲: 6.3 – 7.0.1.P08 CVE ID: CVE-2025-29556
重大度: 高
攻撃ベクトル: 認証済み、低権限アクセス
影響: セキュリティオフィサー役割への権限昇格


🧨 説明

この概念実証(PoC)は、ExaGrid の API における重大な欠陥を示しています。これにより、低権限または乗っ取られたセッションが、適切な検証や承認なしに Security Officer アカウントを作成できます。攻撃者は有効な JSESSIONIDSSO クッキーと site UUID を保有している必要があります。

この脆弱性により、権限昇格、およびバックアップ操作、ユーザー作成、暗号化設定などに対する完全な管理制御が可能になります。


🚀 使用方法

⚙️ 前提条件

  • Python 3.x
  • requests ライブラリ(pip install requests)
  • 有効なもの:
    • JSESSIONIDSSO クッキー
    • site UUID

📌 コマンド

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID

--debug を追加して生のレスポンスを表示:

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug

🧾 機能内容

  • POST リクエストを /api/v1/sites/{uuid}/users エンドポイントに送信
  • 意図された制御をバイパスし、新しいユーザーを作成:
    • ユーザー名: Security_Officer_BYPASSED
    • グループ: exagrid-sec-offs
    • パスワード: base64 エンコード(例:XTNhXmJeKHo/P0hdTSY=)

🔐 影響

  • セキュリティオフィサーアカウント作成に関するアクセス制御をバイパス
  • バックアップアプライアンス内で最高レベルのアクセスを付与
  • バックアップの操作、ポリシーの改ざん、機密データへのアクセスを引き起こす可能性がある

🛡️ 緩和策

  • ExaGrid から修正が提供されたらパッチを適用
  • exagrid-sec-offs グループ内の予期しないユーザーを監視
  • 不審または古いセッションを無効化
  • 内部管理インターフェースへのアクセスを制限

👨‍💻 作成者

セキュリティ研究者 – Kevin Suckiel -- 0xsu3ks CVE-2025-29556 の PoC は責任あるチャネルを通じて開示されました。


⚠️ 法的通知

このツールは許可されたテストおよび研究目的のみを意図しています。作者はこのコードによって引き起こされた誤用や損害について一切の責任を負いません。

ツールをダウンロード