Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29557 — Техническое описание и доказательство концепции для CVE-2025-29557, уязвимости раскрытия учетных данных SMTP в API MailConfiguration ExaGrid EX10, позволяющей аутентифицированному оператору собирать учетные данные. | Kitploit
Инструменты/GitHubGitHub/0xsu3ks/cve-2025-29557
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбучение и ОбразованиеБезопасность API
GitHub0xsu3ks/cve-2025-29557

CVE-2025-29557

Техническое описание и доказательство концепции для CVE-2025-29557, уязвимости раскрытия учетных данных SMTP в API MailConfiguration ExaGrid EX10, позволяющей аутентифицированному оператору собирать учетные данные.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29557 – Раскрытие учетных данных через API MailConfiguration в ExaGrid

📝 Обзор

Название уязвимости: Раскрытие SMTP-учетных данных через API MailConfiguration
Продукт: Резервное устройство ExaGrid EX10
Затронутые версии: 6.3 – 7.0.1.P08
ID CVE: CVE-2025-29557
Серьезность: Высокая
Вектор атаки: Удаленный (аутентифицированный)
Воздействие: Раскрытие информации – SMTP-учетные данные в открытом виде


🧨 Описание

Критический недостаток контроля доступа существует в конечной точке API MailConfiguration устройств ExaGrid EX10. Аутентифицированные пользователи с привилегиями уровня оператора могут отправить специально сформированный HTTP-запрос к этой конечной точке и получить детали конфигурации SMTP, включая пароли SMTP в открытом виде.

Это представляет собой явное нарушение границ привилегий, поскольку роли оператора не предназначены для доступа к конфиденциальным учетным данным.


🔬 Векторы атаки

🔹 Манипуляция прямым API-запросом

  • Пользователь с доступом уровня оператора отправляет GET-запрос к API MailConfiguration.
  • API возвращает полную полезную нагрузку JSON, содержащую SMTP-имена пользователей и пароли в открытом виде.

🔹 Сбор данных или перебор API

  • Атакующий с программным доступом может запрашивать несколько устройств или конечных точек в масштабе.
  • Позволяет собирать учетные данные в различных средах, особенно в крупных развертываниях.

📦 Затронутые компоненты

  • Продукт: ExaGrid EX10
  • Компонент: API MailConfiguration
  • Версии: с 6.3 по 7.0.1.P08

📉 Воздействие

  • Нарушение конфиденциальности: Раскрытие учетных данных в открытом виде, используемых для исходящей электронной почты (оповещения, поддержка).
  • Переход к другим системам: Возможный доступ к внутренним или облачным SMTP-сервисам.
  • Нарушение соответствия: Нарушение базовых практик защиты учетных данных (например, хранение секретов в открытом виде).

🛡️ Смягчение

  • Обновите устройство до последней исправленной версии, как только она станет доступна.
  • Удалите ненужные SMTP-конфигурации или используйте токены, где это поддерживается.
  • Отслеживайте журналы доступа к API на наличие запросов MailConfiguration от учетных записей операторов.

✅ Статус поставщика

  • Подтверждено и признано компанией ExaGrid.

👨‍💻 Обнаружитель

Исследователь безопасности – Кевин Сакил (Kevin Suckiel) -- 0xsu3ks
Обнаружил и ответственно раскрыл CVE-2025-29557.


⚠️ Правовое уведомление

Данный материал предоставлен только для образовательных и авторизованных целей тестирования.
Автор не несет ответственности за неправомерное использование или несанкционированный доступ.

Скачать инструмент