
Snipe-IT < 8.3.7: уязвимость массового присваивания, приводящая к повышению привилегий
CVE-2025-15602-PoC — это proof of concept для уязвимости CVE-2025-15602 в Snipe-IT. Один скрипт для перечисления всех пользователей и один скрипт для захвата учётной записи суперадминистратора.
Пользователь имеет только право редактировать пользователей; он может злоупотребить этим правом, чтобы перечислить их и выполнить захват учётной записи суперадминистратора.
Не забудьте изменить BASE_URL в скрипте, чтобы он соответствовал вашему экземпляру Snipe-IT.
Перечисляет всех пользователей экземпляра, чтобы получить id суперадминистратора, учётную запись которого вы хотите захватить.
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
Не забудьте изменить BASE_URL в скрипте, чтобы он соответствовал вашему экземпляру Snipe-IT.
Выполняет захват учётной записи суперадминистратора через массовое присваивание.
ВАЖНО: сначала вам нужно получить правильную информацию из list_users.py, иначе это не сработает. id, username и first_name должны точно совпадать с целевой учётной записью.
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
После этого вы сможете сбросить пароль через указанный вами адрес электронной почты.
pip install requests beautifulsoup4