
PoC для CVE-2025-29556, создающий учётные записи Security Officer на резервных устройствах ExaGrid EX10 через сеанс API с низкими привилегиями, что позволяет повысить привилегии.
Название уязвимости: Несанкционированное создание учетной записи Security Officer
Продукт: Резервное устройство ExaGrid EX10
Затронутая версия: Протестировано на текущей версии на момент раскрытия
Затронутые версии: 6.3 – 7.0.1.P08
Идентификатор CVE: CVE-2025-29556
Серьезность: Высокая
Вектор атаки: Аутентифицированный, низкопривилегированный доступ
Воздействие: Повышение привилегий до роли Security Officer
Эта Proof-of-Concept (PoC) демонстрирует критическую ошибку в API ExaGrid, которая позволяет низкопривилегированной или захваченной сессии создавать учетные записи Security Officer без надлежащей проверки или авторизации. Злоумышленник должен обладать действительным cookie JSESSIONIDSSO и site UUID.
Уязвимость позволяет повысить привилегии и получить полный административный контроль над операциями резервного копирования, созданием пользователей, настройками шифрования и т.д.
requests (pip install requests)JSESSIONIDSSOsite UUIDpython3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID
Добавьте --debug, чтобы просмотреть необработанный ответ:
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug
POST запрос на конечную точку /api/v1/sites/{uuid}/usersSecurity_Officer_BYPASSEDexagrid-sec-offsXTNhXmJeKHo/P0hdTSY=)exagrid-sec-offsИсследователь безопасности – Kevin Suckiel -- 0xsu3ks PoC для CVE-2025-29556 раскрыт через ответственные каналы.
Этот инструмент предназначен только для авторизованного тестирования и исследовательских целей. Автор не несет ответственности за неправильное использование или ущерб, причиненные этим кодом.