Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-73570 — Linee guida di advisory e rilevamento per CVE-2026-73570, un'iniezione di comandi OS non autenticata nell'elaborazione delle notifiche SNMP di Zimbra che porta all'esecuzione di codice in remoto. | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-73570
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàSicurezza WebThreat IntelligencePaper e RicercaApprendimento e FormazioneRisposta agli IncidentiSicurezza Email
GitHub0xblackash/cve-2026-73570

CVE-2026-73570

Linee guida di advisory e rilevamento per CVE-2026-73570, un'iniezione di comandi OS non autenticata nell'elaborazione delle notifiche SNMP di Zimbra che porta all'esecuzione di codice in remoto.

11 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

🔴 CVE-2026-73570 — RCE non autenticato ad alta gravità

ChatGPT Image Sep 30, 2026, 09_08_45 PM

⚠️ OS Command Injection non autenticato → Remote Code Execution

Zimbra Collaboration Suite · Elaborazione delle notifiche SNMP

CVE CVSS CWE Product


🧠 Panoramica

CVE-2026-73570 è una vulnerabilità di OS command injection ad alta gravità che interessa configurazioni specifiche di Zimbra Collaboration Suite.

La vulnerabilità coinvolge il componente di elaborazione delle notifiche SNMP. In configurazioni vulnerabili, dati controllati dall'attaccante provenienti dall'elaborazione SMTP possono raggiungere un contesto di esecuzione di comandi del sistema operativo senza una sufficiente neutralizzazione dell'input.

Una sfruttamento riuscito può comportare l'esecuzione di codice in remoto con i privilegi dell'account del sistema operativo di Zimbra.

🔴 Vettore di attacco: Rete 🔓 Autenticazione: Nessuna 👤 Interazione utente: Nessuna 💻 Impatto: Remote Code Execution 📡 Superficie di attacco: Elaborazione delle notifiche SMTP / SNMP


📊 Dettagli della vulnerabilità

ProprietàDettagli
🆔 CVECVE-2026-73570
🏢 ProdottoZimbra Collaboration Suite
🔥 GravitàAlta
📈 CVSS v3.18.9
🧩 CWECWE-78 — OS Command Injection
🌐 Vettore di attaccoRete
🔐 Privilegi richiestiNessuno
👤 Interazione utenteNessuna
📦 Release interessataVersioni ZCS precedenti alla 10.1.20 in configurazione interessata
✅ Release corretta10.1.20
🚨 Stato KEVInserita nel catalogo CISA KEV

Vettore CVSS

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L

🔥 Catena di attacco

🌐 Attaccante esterno → 📧 Elaborazione SMTP → ⚙️ Componenti Zimbra → 📡 Elaborazione notifiche SNMP → ⚠️ Validazione input insufficiente → 💻 OS Command Injection → 🚨 Remote Code Execution

📸 Demo

ChatGPT Image Sep 30, 2026, 09_11_26 PM

Flusso semplificato

SMTP
  ↓
Zimbra
  ↓
Elaborazione notifiche SNMP
  ↓
Input non attendibile
  ↓
OS Command Injection
  ↓
Remote Code Execution

⚙️ Configurazione interessata

Il percorso di attacco vulnerabile è associato alle installazioni in cui la funzionalità SNMP rilevante è presente e attiva.

ZCS < 10.1.20
       │
       ├── zimbra-snmp installato
       │
       ├── notifiche SNMP abilitate
       │
       └── elaborazione notifiche attiva

Le organizzazioni dovrebbero verificare la propria configurazione di Zimbra invece di presumere che ogni installazione sia vulnerabile.


🔬 Causa tecnica principale

La vulnerabilità è classificata come:

CWE-78 — Improper Neutralization of Special Elements used in an OS Command

Il confine di sicurezza può essere rappresentato come:

Dati di rete non attendibili
        │
        ▼
Elaborazione SMTP / Zimbra
        │
        ▼
Percorso notifiche SNMP
        │
        ▼
Costruzione del comando
        │
        ▼
Esecuzione Shell / OS

Il problema di sicurezza fondamentale è la mancata neutralizzazione adeguata dell'input controllato dall'attaccante prima che raggiunga un contesto di esecuzione di comandi del sistema operativo.


💥 Impatto potenziale

Uno sfruttamento riuscito può consentire a un attaccante di eseguire comandi con i privilegi disponibili all'account del servizio Zimbra interessato.

Le potenziali conseguenze includono:

  • 💻 Esecuzione remota di comandi
  • 📂 Accesso non autorizzato ai file
  • 🔑 Esposizione di credenziali o informazioni sensibili
  • 🕸️ Distribuzione di file malevoli o web shell
  • 🔄 Creazione di persistenza
  • 🛰️ Ricognizione di rete
  • ↔️ Ulteriore compromissione di sistemi connessi
  • 📡 Attività di rete in uscita non autorizzata

L'impatto finale dipende dai privilegi dell'account del servizio interessato e dalla configurazione dell'ambiente circostante.


🛡️ Remediation

✅ Aggiornare Zimbra

La remediation principale consiste nell'aggiornare le installazioni interessate a:

Zimbra Collaboration Suite 10.1.20

o a una release supportata successiva.


⚙️ Verificare la configurazione SNMP

Gli amministratori dovrebbero determinare se la funzionalità SNMP interessata è necessaria.

Dove operativamente appropriato:

• Verificare l'installazione di zimbra-snmp
• Verificare la configurazione delle notifiche SNMP
• Disabilitare le notifiche SNMP non necessarie
• Rimuovere i componenti non necessari
• Applicare le linee guida di sicurezza del fornitore

Le modifiche temporanee alla configurazione non dovrebbero sostituire l'aggiornamento a una release corretta.


🔎 Rilevamento e threat hunting

I team di sicurezza dovrebbero esaminare i sistemi alla ricerca di attività insolite che coinvolgono:

📧 SMTP

• Sorgenti SMTP inattese
• Indirizzi destinatario con formato anomalo
• Input sospetti simili a comandi
• Pattern di richieste SMTP insoliti

📡 SNMP / Elaborazione notifiche

• Attività di notifica inattesa
• Esecuzione anomala di processi
• Processi figli inattesi
• Esecuzione sospetta di comandi

💻 Attività sull'host

• Shell inattese
• File accessibili via web nuovi o modificati
• Meccanismi di persistenza sospetti
• Connessioni in uscita inattese
• Processi anomali in esecuzione come utente zimbra

🌐 Monitoraggio di rete

Monitorare connessioni in uscita insolite provenienti dai server Zimbra, in particolare connessioni che non corrispondono a normali operazioni di mail server.


🚨 Stato di sfruttamento

CVE-2026-73570 è stata aggiunta al CISA Known Exploited Vulnerabilities (KEV) Catalog.

Le organizzazioni di sicurezza hanno inoltre segnalato attività di sfruttamento che coinvolgono installazioni Zimbra vulnerabili.

Per le infrastrutture Zimbra esposte a Internet, gli amministratori dovrebbero dare priorità a:

1. Identificare le installazioni vulnerabili
2. Verificare la configurazione SNMP
3. Aggiornare a una release corretta
4. Esaminare i log storici
5. Ricercare indicatori di compromissione
6. Investigare processi e connessioni di rete inattesi

🧭 Architettura di sicurezza

Scarica lo strumento