漏洞标题: 未经授权创建安全管理员账户
产品: ExaGrid EX10 备份设备
受影响版本: 在披露时测试了当前版本
受影响版本范围: 6.3 – 7.0.1.P08
CVE ID: CVE-2025-29556
严重性: 高
攻击向量: 已认证的低权限访问
影响: 提权至安全管理员角色
此概念验证 (PoC) 说明了 ExaGrid API 中的一个严重缺陷,允许低权限或被劫持的会话创建安全管理员账户,而无需适当的验证或授权。攻击者必须拥有有效的 JSESSIONIDSSO cookie 和 站点 UUID。
该漏洞可实现提权,并完全控制备份操作、用户创建、加密设置等。
requests 库 (pip install requests)JSESSIONIDSSO cookie站点 UUIDpython3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID
添加 --debug 以查看原始响应:
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug
/api/v1/sites/{uuid}/users 端点发送 POST 请求Security_Officer_BYPASSEDexagrid-sec-offsXTNhXmJeKHo/P0hdTSY=)exagrid-sec-offs 组中是否有意外用户安全研究员 – Kevin Suckiel -- 0xsu3ks 通过负责任的渠道披露了CVE-2025-29556的PoC。
此工具仅用于经授权的测试和研究目的。作者对因使用此代码造成的滥用或损害不承担任何责任。