Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29557 — Documenta una vulnerabilidad de control de acceso de alto impacto en la API MailConfiguration de ExaGrid EX10 que filtra credenciales SMTP en texto plano a operadores autenticados, junto con vectores de ataque y mitigaciones. | Kitploit
Herramientas/GitHubGitHub/0xsu3ks/cve-2025-29557
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAprendizaje y EducaciónSeguridad de APIs
GitHub0xsu3ks/cve-2025-29557

CVE-2025-29557

Documenta una vulnerabilidad de control de acceso de alto impacto en la API MailConfiguration de ExaGrid EX10 que filtra credenciales SMTP en texto plano a operadores autenticados, junto con vectores de ataque y mitigaciones.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29557 – Divulgación de Credenciales de la API de Configuración de Correo de ExaGrid

📝 Resumen

Título de la Vulnerabilidad: Divulgación de Credenciales SMTP a través de la API de Configuración de Correo
Producto: Dispositivo de Respaldo ExaGrid EX10
Versiones Afectadas: 6.3 – 7.0.1.P08
CVE ID: CVE-2025-29557
Severidad: Alta
Vector de Ataque: Remoto (Autenticado)
Impacto: Divulgación de Información – Credenciales SMTP en Texto Plano


🧨 Descripción

Existe una falla crítica de control de acceso en el punto final de la API de Configuración de Correo de los dispositivos ExaGrid EX10. Los usuarios autenticados con privilegios de nivel de operador pueden enviar una solicitud HTTP modificada a este punto final y recibir detalles de configuración SMTP, incluidas contraseñas SMTP en texto plano.

Esto representa una clara violación de los límites de privilegios, ya que los roles de operador no están destinados a tener acceso a credenciales sensibles.


🔬 Vectores de Ataque

🔹 Manipulación Directa de Solicitudes a la API

  • Un usuario con acceso de nivel de operador envía una solicitud GET a la API de Configuración de Correo.
  • La API devuelve un payload JSON completo que contiene nombres de usuario y contraseñas SMTP en texto plano.

🔹 Raspado o Enumeración de la API

  • Un atacante con acceso programático puede consultar múltiples dispositivos o puntos finales a escala.
  • Permite la recolección de credenciales en todos los entornos, especialmente en implementaciones grandes.

📦 Componentes Afectados

  • Producto: ExaGrid EX10
  • Componente: API de Configuración de Correo
  • Versiones: 6.3 a 7.0.1.P08

📉 Impacto

  • Violación de confidencialidad: Divulgación de credenciales en texto plano utilizadas para correo electrónico saliente (alertas, soporte).
  • Pivoteo: Posible acceso a servicios SMTP internos o basados en la nube.
  • Violación de cumplimiento: Incumplimiento de prácticas básicas de protección de credenciales (por ejemplo, almacenar secretos en texto plano).

🛡️ Mitigación

  • Actualice a la última versión parcheada una vez que esté disponible.
  • Elimine configuraciones SMTP innecesarias o use tokens cuando sea compatible.
  • Monitoree los registros de acceso a la API para consultas de MailConfiguration desde cuentas de operador.

✅ Estado del Proveedor

  • Confirmado y reconocido por ExaGrid.

👨‍💻 Descubridor

Investigador de Seguridad – Kevin Suckiel -- 0xsu3ks Descubrió y divulgó responsablemente CVE-2025-29557.


⚠️ Aviso Legal

Este contenido se proporciona únicamente con fines educativos y de prueba autorizados.
El autor no asume ninguna responsabilidad por el uso indebido o el acceso no autorizado.

Descargar herramienta