Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73570 — CVE-2026-73570 に関するアドバイザリと検出ガイダンス。これは Zimbra の SNMP 通知処理における未認証の OS コマンドインジェクションであり、リモートコード実行につながります。 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-73570
防御ツール侵害指標 (IOC) 管理脆弱性分析ウェブセキュリティ脅威インテリジェンス論文と研究学習と教育インシデントレスポンスメールセキュリティ
GitHub0xblackash/cve-2026-73570

CVE-2026-73570

CVE-2026-73570 に関するアドバイザリと検出ガイダンス。これは Zimbra の SNMP 通知処理における未認証の OS コマンドインジェクションであり、リモートコード実行につながります。

11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

🔴 CVE-2026-73570 — 高深刻度の未認証RCE

ChatGPT Image Sep 30, 2026, 09_08_45 PM

⚠️ 未認証のOSコマンドインジェクション → リモートコード実行

Zimbra Collaboration Suite · SNMP通知処理

CVE CVSS CWE Product


🧠 概要

CVE-2026-73570 は、Zimbra Collaboration Suite の特定の構成に影響を与える高深刻度の OSコマンドインジェクション脆弱性 です。

この脆弱性は SNMP通知処理コンポーネント に関係しています。脆弱な構成では、SMTP処理に起因する攻撃者制御のデータが、十分な入力無害化なしにオペレーティングシステムのコマンド実行コンテキストに到達する可能性があります。

悪用に成功すると、Zimbraオペレーティングシステムアカウントの権限でリモートコード実行 が可能になります。

🔴 攻撃ベクトル: ネットワーク 🔓 認証: 不要 👤 ユーザー操作: 不要 💻 影響: リモートコード実行 📡 攻撃対象領域: SMTP / SNMP通知処理


📊 脆弱性の詳細

プロパティ詳細
🆔 CVECVE-2026-73570
🏢 製品Zimbra Collaboration Suite
🔥 深刻度高
📈 CVSS v3.18.9
🧩 CWECWE-78 — OSコマンドインジェクション
🌐 攻撃ベクトルネットワーク
🔐 必要な権限なし
👤 ユーザー操作なし
📦 影響を受けるリリース影響を受ける構成における 10.1.20 より前のZCSバージョン
✅ 修正済みリリース10.1.20
🚨 KEVステータスCISA KEVに掲載

CVSSベクトル

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L

🔥 攻撃チェーン

🌐 外部攻撃者 → 📧 SMTP処理 → ⚙️ Zimbraコンポーネント → 📡 SNMP通知処理 → ⚠️ 不十分な入力検証 → 💻 OSコマンドインジェクション → 🚨 リモートコード実行

📸 デモ

ChatGPT Image Sep 30, 2026, 09_11_26 PM

簡略化フロー

SMTP
  ↓
Zimbra
  ↓
SNMP通知処理
  ↓
信頼できない入力
  ↓
OSコマンドインジェクション
  ↓
リモートコード実行

⚙️ 影響を受ける構成

脆弱な攻撃経路は、関連するSNMP機能が存在し有効になっているインストールに関連しています。

ZCS < 10.1.20
       │
       ├── zimbra-snmp インストール済み
       │
       ├── SNMP通知有効
       │
       └── 通知処理がアクティブ

組織は、すべてのインストールが脆弱であると仮定するのではなく、自身のZimbra構成を確認する必要があります。


🔬 技術的根本原因

この脆弱性は次のように分類されます:

CWE-78 — OSコマンドで使用される特殊要素の不適切な無害化

セキュリティ境界は次のように表すことができます:

信頼できないネットワークデータ
        │
        ▼
SMTP / Zimbra処理
        │
        ▼
SNMP通知経路
        │
        ▼
コマンド構築
        │
        ▼
シェル / OS実行

根本的なセキュリティ問題は、攻撃者制御の入力がオペレーティングシステムのコマンド実行コンテキストに到達する前に、それを適切に無害化できないことです。


💥 潜在的な影響

悪用に成功すると、攻撃者は影響を受けるZimbraサービスアカウントで利用可能な権限でコマンドを実行できる可能性があります。

潜在的な結果には以下が含まれます:

  • 💻 リモートコマンド実行
  • 📂 不正なファイルアクセス
  • 🔑 認証情報や機密情報の漏洩
  • 🕸️ 悪意のあるファイルやWebシェルの配備
  • 🔄 永続化の確立
  • 🛰️ ネットワーク偵察
  • ↔️ 接続されたシステムへのさらなる侵害
  • 📡 不正な外向きネットワークアクティビティ

最終的な影響は、影響を受けるサービスアカウントの権限と周囲の環境の構成によって異なります。


🛡️ 修復

✅ Zimbraのアップグレード

主要な修復策は、影響を受けるインストールを以下にアップグレードすることです:

Zimbra Collaboration Suite 10.1.20

またはそれ以降のサポートされているリリース。


⚙️ SNMP構成の確認

管理者は、影響を受けるSNMP機能が必要かどうかを判断する必要があります。

運用上適切な場合:

• zimbra-snmp のインストールを確認
• SNMP通知構成を確認
• 不要なSNMP通知を無効化
• 不要なコンポーネントを削除
• ベンダーのセキュリティガイダンスを適用

一時的な構成変更は、修正済みリリースへのアップグレードを 代替するものではありません。


🔎 検出と脅威ハンティング

セキュリティチームは、以下に関連する異常なアクティビティについてシステムを確認する必要があります:

📧 SMTP

• 予期しないSMTPソース
• 異常な形式の受信者アドレス
• 疑わしいコマンド様の入力
• 異常なSMTPリクエストパターン

📡 SNMP / 通知処理

• 予期しない通知アクティビティ
• 異常なプロセス実行
• 予期しない子プロセス
• 疑わしいコマンド実行

💻 ホストアクティビティ

• 予期しないシェル
• 新規または変更されたWebアクセス可能ファイル
• 疑わしい永続化メカニズム
• 予期しない外向き接続
• zimbraユーザーとして実行される異常なプロセス

🌐 ネットワーク監視

Zimbraサーバーから発信される異常な外向き接続、特に通常のメールサーバー操作に対応しない接続を監視します。


🚨 悪用状況

CVE-2026-73570 は CISA Known Exploited Vulnerabilities (KEV) Catalog に追加されました。

セキュリティ組織は、脆弱なZimbraインストールに関連する悪用活動も報告しています。

インターネットに公開されたZimbraインフラストラクチャの場合、管理者は以下を優先する必要があります:

1. 脆弱なインストールを特定
2. SNMP構成を確認
3. 修正済みリリースにアップグレード
4. 過去のログを確認
5. 侵害の指標をハント
6. 予期しないプロセスとネットワーク接続を調査

🧭 セキュリティアーキテクチャ

                 INTERNET
                    │
                    ▼
             ┌─────────────┐
             │    SMTP     │
             └──────┬──────┘
                    │
                    ▼
          ┌──────────────────┐
          │      ZIMBRA      │
          │ Collaboration    │
          │     Suite        │
          └────────┬─────────┘
                   │
                   ▼
          ┌──────────────────┐
          │  SNMP /          │
          │  Notification    │
          │  Processing      │
          └────────┬─────────┘
                   │
                   ▼
          ┌──────────────────┐
          │ Command Injection│
          └────────┬─────────┘
                   │
                   ▼
          ┌──────────────────┐
          │       RCE        │
          └──────────────────┘

🛠️ 防御チェックリスト

  • すべてのZimbraサーバーを特定
  • インストールされているZimbraバージョンを確認
  • zimbra-snmp がインストールされているか確認
  • SNMP通知設定を確認
  • 10.1.20 以降にアップグレード
  • SMTPログを確認
  • Zimbraアプリケーションログを確認
  • プロセス実行履歴を確認
  • 予期しない外向き接続を確認
  • 永続化メカニズムを検索
  • 疑わしいアクティビティを調査
  • 修復後も監視を継続

📚 参考資料

  • Zimbra Security Advisories
  • NVD — CVE-2026-73570
  • CISA Known Exploited Vulnerabilities Catalog
  • CWE-78 — OS Command Injection
  • Microsoft Security Research

⚠️ セキュリティに関する注意

このリポジトリは以下を目的としています:

🔬 脆弱性研究
🛡️ 防御セキュリティ
📊 脅威インテリジェンス
🔎 検出エンジニアリング
🎓 セキュリティ教育

すべてのテストとセキュリティ評価は、明示的な許可を得たシステムでのみ実行してください。


🔴 CVE-2026-73570

SMTP → Zimbra → SNMP → Command Injection → RCE

PATCH • MONITOR • HARDEN

ツールをダウンロード