Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29556 — PoC для CVE-2025-29556, создающий учётные записи Security Officer на резервных устройствах ExaGrid EX10 через сеанс API с низкими привилегиями, что позволяет повысить привилегии. | Kitploit
Инструменты/GitHubGitHub/0xsu3ks/cve-2025-29556
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на Проникновение
GitHub0xsu3ks/cve-2025-29556

CVE-2025-29556

PoC для CVE-2025-29556, создающий учётные записи Security Officer на резервных устройствах ExaGrid EX10 через сеанс API с низкими привилегиями, что позволяет повысить привилегии.

Репозиторий
231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29556 – Обход создания учетной записи Security Officer в ExaGrid

📝 Обзор

Название уязвимости: Несанкционированное создание учетной записи Security Officer
Продукт: Резервное устройство ExaGrid EX10
Затронутая версия: Протестировано на текущей версии на момент раскрытия
Затронутые версии: 6.3 – 7.0.1.P08
Идентификатор CVE: CVE-2025-29556
Серьезность: Высокая
Вектор атаки: Аутентифицированный, низкопривилегированный доступ
Воздействие: Повышение привилегий до роли Security Officer


🧨 Описание

Эта Proof-of-Concept (PoC) демонстрирует критическую ошибку в API ExaGrid, которая позволяет низкопривилегированной или захваченной сессии создавать учетные записи Security Officer без надлежащей проверки или авторизации. Злоумышленник должен обладать действительным cookie JSESSIONIDSSO и site UUID.

Уязвимость позволяет повысить привилегии и получить полный административный контроль над операциями резервного копирования, созданием пользователей, настройками шифрования и т.д.


🚀 Использование

⚙️ Предварительные требования

  • Python 3.x
  • библиотека requests (pip install requests)
  • Действительные:
    • cookie JSESSIONIDSSO
    • site UUID

📌 Команда

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID

Добавьте --debug, чтобы просмотреть необработанный ответ:

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug

🧾 Что оно делает

  • Отправляет POST запрос на конечную точку /api/v1/sites/{uuid}/users
  • Обходит предусмотренные средства контроля и создает нового пользователя:
    • Имя пользователя: Security_Officer_BYPASSED
    • Группа: exagrid-sec-offs
    • Пароль: закодирован в base64 (пример: XTNhXmJeKHo/P0hdTSY=)

🔐 Воздействие

  • Обходит средства контроля доступа при создании учетной записи Security Officer
  • Предоставляет доступ самого высокого уровня в устройстве резервного копирования
  • Может привести к манипуляции резервными копиями, подделке политик и доступу к конфиденциальным данным

🛡️ Смягчение

  • Примените патч, когда ExaGrid выпустит исправление
  • Отслеживайте неожиданных пользователей в группе exagrid-sec-offs
  • Аннулируйте подозрительные или устаревшие сессии
  • Ограничьте доступ к внутренним интерфейсам управления

👨‍💻 Автор

Исследователь безопасности – Kevin Suckiel -- 0xsu3ks PoC для CVE-2025-29556 раскрыт через ответственные каналы.


⚠️ Предупреждение о законности

Этот инструмент предназначен только для авторизованного тестирования и исследовательских целей. Автор не несет ответственности за неправильное использование или ущерб, причиненные этим кодом.

Скачать инструмент