Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-15602-PoC — Vulnerabilidade de Mass Assignment no Snipe-IT < 8.3.7 que leva à Escalação de Privilégios | Kitploit
Ferramentas/GitHubGitHub/nxvh1337/cve-2025-15602-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Vulnerabilidade de Mass Assignment no Snipe-IT < 8.3.7 que leva à Escalação de Privilégios

Ver Repositório
10há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-15602-PoC

CVE-2025-15602-PoC é uma prova de conceito para a vulnerabilidade CVE-2025-15602 no Snipe-IT. Um script para listar todos os usuários e um script para assumir o controle de uma conta de superadmin.

Contexto

Um usuário tem apenas o direito de editar usuários; ele pode abusar disso para listar e fazer a tomada de controle da conta do superadmin.

list_users.py

Não se esqueça de alterar a BASE_URL no script para corresponder à sua instância do snipe-it.

Lista todos os usuários da instância, para obter o id do superadmin do qual você deseja assumir o controle.

python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

Não se esqueça de alterar a BASE_URL no script para corresponder à sua instância do snipe-it.

Assume o controle de uma conta de superadmin via atribuição em massa.

IMPORTANTE: você precisa obter as informações corretas do list_users.py primeiro ou não funcionará. O id, username e first_name devem ser exatamente os mesmos da conta alvo.

python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

Depois disso, você pode redefinir a senha através do e-mail que você configurou.

Dependências

pip install requests beautifulsoup4
Baixar ferramenta