
Snipe-IT < 8.3.7 매스 할당 취약점으로 인한 권한 상승
CVE-2025-15602-PoC는 Snipe-IT의 취약점 CVE-2025-15602에 대한 개념 증명입니다. 모든 사용자를 나열하는 하나의 스크립트와 슈퍼관리자 계정을 탈취하는 하나의 스크립트로 구성됩니다.
사용자가 사용자 편집 권한만 가지고 있을 때, 이를 악용하여 모든 사용자를 나열하고 슈퍼관리자 계정을 탈취할 수 있습니다.
스크립트에서 BASE_URL을 자신의 snipe-it 인스턴스에 맞게 변경하는 것을 잊지 마세요.
인스턴스에서 모든 사용자를 나열하여, 탈취하려는 슈퍼관리자의 ID를 얻습니다.
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
스크립트에서 BASE_URL을 자신의 snipe-it 인스턴스에 맞게 변경하는 것을 잊지 마세요.
매스 할당(mass assignment)을 통해 슈퍼관리자 계정을 탈취합니다.
중요: 먼저 list_users.py에서 올바른 정보를 얻어야 합니다. 그렇지 않으면 작동하지 않습니다. id, username, first_name은 대상 계정과 정확히 일치해야 합니다.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
그런 다음 설정한 이메일을 통해 비밀번호를 재설정할 수 있습니다.
pip install requests beautifulsoup4