Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29556 — CVE-2025-29556 的 PoC,通过低权限 API 会话在 ExaGrid EX10 备份设备上创建安全官账户,从而实现权限提升。 | Kitploit
工具/GitHubGitHub/0xsu3ks/cve-2025-29556
身份验证与授权权限提升漏洞分析漏洞利用Web应用程序漏洞利用API安全测试渗透测试
GitHub0xsu3ks/cve-2025-29556

CVE-2025-29556

CVE-2025-29556 的 PoC,通过低权限 API 会话在 ExaGrid EX10 备份设备上创建安全官账户,从而实现权限提升。

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29556 – ExaGrid 安全管理员账户创建绕过

📝 概述

漏洞标题: 未经授权创建安全管理员账户
产品: ExaGrid EX10 备份设备 受影响版本: 在披露时测试了当前版本
受影响版本范围: 6.3 – 7.0.1.P08 CVE ID: CVE-2025-29556
严重性: 高
攻击向量: 已认证的低权限访问
影响: 提权至安全管理员角色


🧨 描述

此概念验证 (PoC) 说明了 ExaGrid API 中的一个严重缺陷,允许低权限或被劫持的会话创建安全管理员账户,而无需适当的验证或授权。攻击者必须拥有有效的 JSESSIONIDSSO cookie 和 站点 UUID。

该漏洞可实现提权,并完全控制备份操作、用户创建、加密设置等。


🚀 使用方法

⚙️ 先决条件

  • Python 3.x
  • requests 库 (pip install requests)
  • 有效:
    • JSESSIONIDSSO cookie
    • 站点 UUID

📌 命令

python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID

添加 --debug 以查看原始响应:

python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug

🧾 功能说明

  • 向 /api/v1/sites/{uuid}/users 端点发送 POST 请求
  • 绕过预期控制并创建新用户:
    • 用户名: Security_Officer_BYPASSED
    • 组: exagrid-sec-offs
    • 密码: base64编码(示例:XTNhXmJeKHo/P0hdTSY=)

🔐 影响

  • 绕过安全管理员账户创建相关的访问控制
  • 授予备份设备内的最高级别访问权限
  • 可能导致备份篡改、策略篡改和敏感数据访问

🛡️ 缓解措施

  • 当 ExaGrid 提供修复补丁时进行更新
  • 监控 exagrid-sec-offs 组中是否有意外用户
  • 使可疑或过时的会话失效
  • 限制对内部管理接口的访问

👨‍💻 作者

安全研究员 – Kevin Suckiel -- 0xsu3ks 通过负责任的渠道披露了CVE-2025-29556的PoC。


⚠️ 法律声明

此工具仅用于经授权的测试和研究目的。作者对因使用此代码造成的滥用或损害不承担任何责任。

下载工具