Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29557 — Documente une faille de contrôle d'accès à haute sévérité dans l'API MailConfiguration d'ExaGrid EX10 qui divulgue les identifiants SMTP en clair aux opérateurs authentifiés, avec les vecteurs d'attaque et les mesures d'atténuation. | Kitploit
Outils/GitHubGitHub/0xsu3ks/cve-2025-29557
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsApprentissage et ÉducationSécurité des API
GitHub0xsu3ks/cve-2025-29557

CVE-2025-29557

Documente une faille de contrôle d'accès à haute sévérité dans l'API MailConfiguration d'ExaGrid EX10 qui divulgue les identifiants SMTP en clair aux opérateurs authentifiés, avec les vecteurs d'attaque et les mesures d'atténuation.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29557 – Divulgation d'identifiants via l'API MailConfiguration d'ExaGrid

📝 Aperçu

Titre de la vulnérabilité : Divulgation d'identifiants SMTP via l'API MailConfiguration
Produit : Appliance de sauvegarde ExaGrid EX10
Versions affectées : 6.3 – 7.0.1.P08
Identifiant CVE : CVE-2025-29557
Sévérité : Élevée
Vecteur d'attaque : Réseau distant (Authentifié)
Impact : Divulgation d'informations – Identifiants SMTP en clair


🧨 Description

Un défaut critique de contrôle d'accès existe dans le point de terminaison de l'API MailConfiguration des appliances ExaGrid EX10. Les utilisateurs authentifiés avec des privilèges de niveau opérateur peuvent envoyer une requête HTTP conçue à ce point de terminaison et recevoir les détails de configuration SMTP — y compris les mots de passe SMTP en clair.

Cela représente une violation claire des limites de privilèges, car les rôles d'opérateur ne sont pas destinés à avoir accès à des identifiants sensibles.


🔬 Vecteurs d'attaque

🔹 Manipulation directe des requêtes API

  • Un utilisateur avec un accès de niveau opérateur envoie une requête GET à l'API MailConfiguration.
  • L'API renvoie une charge utile JSON complète contenant les noms d'utilisateur et mots de passe SMTP en clair.

🔹 Scraping ou énumération de l'API

  • Un attaquant avec un accès programmatique peut interroger plusieurs appliances ou points de terminaison à grande échelle.
  • Permet la récolte d'identifiants dans tous les environnements, en particulier dans les grands déploiements.

📦 Composants affectés

  • Produit : ExaGrid EX10
  • Composant : API MailConfiguration
  • Versions : 6.3 à 7.0.1.P08

📉 Impact

  • Violation de confidentialité : Divulgation d'identifiants en clair utilisés pour les courriels sortants (alertes, support).
  • Pivotement : Accès possible aux services SMTP internes ou basés sur le cloud.
  • Violation de conformité : Violation des pratiques de base de protection des identifiants (par exemple, stockage de secrets en clair).

🛡️ Atténuation

  • Mettez à jour vers la dernière version corrigée dès qu'elle est disponible.
  • Supprimez les configurations SMTP inutiles ou utilisez des jetons lorsque cela est pris en charge.
  • Surveillez les journaux d'accès API pour les requêtes MailConfiguration provenant de comptes opérateur.

✅ Statut du fournisseur

  • Confirmé et reconnu par ExaGrid.

👨‍💻 Découvreur

Chercheur en sécurité – Kevin Suckiel -- 0xsu3ks
A découvert et divulgué de manière responsable CVE-2025-29557.


⚠️ Avis légal

Ce contenu est fourni à des fins éducatives et de tests autorisés uniquement.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou d'accès non autorisé.

Télécharger l’outil