Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-15602-PoC — Snipe-IT < 8.3.7 のマスアサインメント脆弱性 - 権限昇格につながる | Kitploit
ツール/GitHubGitHub/nxvh1337/cve-2025-15602-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Snipe-IT < 8.3.7 のマスアサインメント脆弱性 - 権限昇格につながる

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-15602-PoC

CVE-2025-15602-PoC は、Snipe-IT の脆弱性 CVE-2025-15602 に対する概念実証(PoC)です。 1つはすべてのユーザーを一覧表示するスクリプト、もう1つはスーパー管理者アカウントを乗っ取るスクリプトです。

Context

ユーザー編集権限のみを持つユーザーが、その権限を悪用してユーザー一覧の取得やスーパー管理者アカウントの乗っ取りを行うことができます。

list_users.py

スクリプト内の BASE_URL を、お使いの snipe-it インスタンスに合わせて変更することを忘れないでください。

乗っ取りたいスーパー管理者の id を取得するために、インスタンス上のすべてのユーザーを一覧表示します。

root@kitploit:~
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

スクリプト内の BASE_URL を、お使いの snipe-it インスタンスに合わせて変更することを忘れないでください。

マスアサインメントを利用してスーパー管理者アカウントを乗っ取ります。

重要: 事前に list_users.py から正しい情報を取得する必要があります。取得しないと動作しません。id、username、first_name は対象アカウントと完全に一致している必要があります。

root@kitploit:~
python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

その後、設定したメールアドレス経由でパスワードをリセットできます。

依存関係

root@kitploit:~
pip install requests beautifulsoup4
ツールをダウンロード