Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29557 — Documenta una vulnerabilità di controllo degli accessi ad alta gravità nell'API MailConfiguration di ExaGrid EX10 che espone le credenziali SMTP in chiaro agli operatori autenticati, con vettori di attacco e mitigazioni. | Kitploit
Strumenti/GitHubGitHub/0xsu3ks/cve-2025-29557
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniApprendimento e FormazioneSicurezza delle API
GitHub0xsu3ks/cve-2025-29557

CVE-2025-29557

Documenta una vulnerabilità di controllo degli accessi ad alta gravità nell'API MailConfiguration di ExaGrid EX10 che espone le credenziali SMTP in chiaro agli operatori autenticati, con vettori di attacco e mitigazioni.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29557 – Divulgazione delle credenziali dell'API MailConfiguration di ExaGrid

📝 Panoramica

Titolo della vulnerabilità: Divulgazione delle credenziali SMTP tramite API MailConfiguration
Prodotto: Appliance di backup ExaGrid EX10
Versioni interessate: 6.3 – 7.0.1.P08
ID CVE: CVE-2025-29557
Gravità: Alta
Vettore d'attacco: Remoto (Autenticato)
Impatto: Divulgazione di informazioni – Credenziali SMTP in chiaro


🧨 Descrizione

Esiste una grave falla di controllo degli accessi nell'endpoint API MailConfiguration degli appliance ExaGrid EX10. Gli utenti autenticati con privilegi a livello di operatore possono inviare una richiesta HTTP manipolata a questo endpoint e ricevere i dettagli della configurazione SMTP, incluse le password SMTP in chiaro.

Ciò rappresenta una chiara violazione dei confini dei privilegi, poiché i ruoli di operatore non sono destinati ad avere accesso a credenziali sensibili.


🔬 Vettori d'attacco

🔹 Manipolazione diretta delle richieste API

  • Un utente con accesso a livello di operatore invia una richiesta GET all'API MailConfiguration.
  • L'API restituisce un payload JSON completo contenente nomi utente e password SMTP in chiaro.

🔹 Scraping o enumerazione delle API

  • Un utente malintenzionato con accesso programmatico può interrogare più appliance o endpoint su larga scala.
  • Consente la raccolta di credenziali tra diversi ambienti, specialmente in implementazioni di grandi dimensioni.

📦 Componenti interessati

  • Prodotto: ExaGrid EX10
  • Componente: API MailConfiguration
  • Versioni: dalla 6.3 alla 7.0.1.P08

📉 Impatto

  • Violazione della riservatezza: Divulgazione di credenziali in chiaro utilizzate per la posta elettronica in uscita (avvisi, supporto).
  • Pivoting: Possibile accesso a servizi SMTP interni o basati su cloud.
  • Violazione normativa: Violazione delle pratiche di base per la protezione delle credenziali (ad esempio, archiviazione dei segreti in chiaro).

🛡️ Mitigazione

  • Aggiornare all'ultima versione patchata non appena disponibile.
  • Rimuovere configurazioni SMTP non necessarie o utilizzare token dove supportato.
  • Monitorare i log di accesso API per le query MailConfiguration provenienti da account operatore.

✅ Stato del fornitore

  • Confermato e riconosciuto da ExaGrid.

👨‍💻 Scopritore

Ricercatore di sicurezza – Kevin Suckiel -- 0xsu3ks
Scoperto e divulgato responsabilmente CVE-2025-29557.


⚠️ Avviso legale

Questo contenuto è fornito solo a scopo educativo e di test autorizzati.
L'autore non si assume alcuna responsabilità per usi impropri o accessi non autorizzati.

Scarica lo strumento