Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29556 — PoC para CVE-2025-29556 criando contas de Oficial de Segurança em appliances de backup ExaGrid EX10 via uma sessão de API de baixo privilégio, permitindo escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/0xsu3ks/cve-2025-29556
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de Penetração
GitHub0xsu3ks/cve-2025-29556

CVE-2025-29556

PoC para CVE-2025-29556 criando contas de Oficial de Segurança em appliances de backup ExaGrid EX10 via uma sessão de API de baixo privilégio, permitindo escalonamento de privilégios.

Ver Repositório
23há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29556 – Bypass de Criação de Conta de Oficial de Segurança da ExaGrid

📝 Visão Geral

Título da Vulnerabilidade: Criação Não Autorizada de Conta de Oficial de Segurança
Produto: ExaGrid EX10 Backup Appliance Versão Afetada: Testada na versão atual na data da divulgação
Versões Afetadas: 6.3 – 7.0.1.P08 CVE ID: CVE-2025-29556
Gravidade: Alta
Vetor de Ataque: Acesso Autenticado e com Baixos Privilégios
Impacto: Escalação de Privilégio para o Papel de Oficial de Segurança


🧨 Descrição

Esta prova de conceito (PoC) demonstra uma falha crítica na API da ExaGrid que permite que uma sessão com baixos privilégios ou sequestrada crie contas de Oficial de Segurança sem validação ou autorização adequadas. O atacante deve possuir um cookie JSESSIONIDSSO válido e o UUID do site.

A vulnerabilidade permite escalação de privilégios e controle administrativo total sobre operações de backup, criação de usuários, configurações de criptografia e muito mais.


🚀 Uso

⚙️ Pré-requisitos

  • Python 3.x
  • biblioteca requests (pip install requests)
  • Válido:
    • Cookie JSESSIONIDSSO
    • UUID do site

📌 Comando

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID

Adicione --debug para ver a resposta bruta:

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug

🧾 O Que Ele Faz

  • Envia uma requisição POST para o endpoint /api/v1/sites/{uuid}/users
  • Ignora os controles pretendidos e cria um novo usuário:
    • Username: Security_Officer_BYPASSED
    • Group: exagrid-sec-offs
    • Password: codificado em base64 (exemplo: XTNhXmJeKHo/P0hdTSY=)

🔐 Impacto

  • Ignora os controles de acesso em torno da criação de contas de Oficial de Segurança
  • Concede acesso de mais alto nível dentro do appliance de backup
  • Pode resultar em manipulação de backup, adulteração de políticas e acesso a dados sensíveis

🛡️ Mitigação

  • Aplique um patch quando uma correção estiver disponível pela ExaGrid
  • Monitore por usuários inesperados no grupo exagrid-sec-offs
  • Invalide sessões suspeitas ou obsoletas
  • Limite o acesso a interfaces internas de gerenciamento

👨‍💻 Autor

Pesquisador de Segurança – Kevin Suckiel -- 0xsu3ks PoC para o CVE-2025-29556 divulgado através de canais responsáveis.


⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes autorizados e fins de pesquisa. O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por este código.

Baixar ferramenta