Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-73570 — 针对 CVE-2026-73570 的公告与检测指南,该漏洞是 Zimbra SNMP 通知处理中的未认证操作系统命令注入,可导致远程代码执行。 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-73570
防御工具危害指标 (IOC) 管理漏洞分析Web安全威胁情报论文与研究学习与教育事件响应电子邮件安全
GitHub0xblackash/cve-2026-73570

CVE-2026-73570

针对 CVE-2026-73570 的公告与检测指南,该漏洞是 Zimbra SNMP 通知处理中的未认证操作系统命令注入,可导致远程代码执行。

11天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🔴 CVE-2026-73570 — 高危未认证 RCE

ChatGPT Image Sep 30, 2026, 09_08_45 PM

⚠️ 未认证操作系统命令注入 → 远程代码执行

Zimbra Collaboration Suite · SNMP 通知处理

CVE CVSS CWE Product


🧠 概述

CVE-2026-73570 是一个高危的操作系统命令注入漏洞,影响 Zimbra Collaboration Suite 的特定配置。

该漏洞涉及 SNMP 通知处理组件。在存在漏洞的配置下,源自 SMTP 处理的攻击者可控数据可以在未充分进行输入中和的情况下到达操作系统命令执行上下文。

成功利用该漏洞可导致以 Zimbra 操作系统账户权限执行远程代码。

🔴 攻击向量: 网络 🔓 认证: 无 👤 用户交互: 无 💻 影响: 远程代码执行 📡 攻击面: SMTP / SNMP 通知处理


📊 漏洞详情

属性详情
🆔 CVECVE-2026-73570
🏢 产品Zimbra Collaboration Suite
🔥 严重性高
📈 CVSS v3.18.9
🧩 CWECWE-78 — 操作系统命令注入
🌐 攻击向量网络
🔐 所需权限无
👤 用户交互无
📦 受影响版本受影响配置下 10.1.20 之前的 ZCS 版本
✅ 修复版本10.1.20
🚨 KEV 状态已列入 CISA KEV

CVSS 向量

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L

🔥 攻击链

🌐 外部攻击者 → 📧 SMTP 处理 → ⚙️ Zimbra 组件 → 📡 SNMP 通知处理 → ⚠️ 输入验证不足 → 💻 操作系统命令注入 → 🚨 远程代码执行

📸 演示

ChatGPT Image Sep 30, 2026, 09_11_26 PM

简化流程

SMTP
  ↓
Zimbra
  ↓
SNMP 通知处理
  ↓
不可信输入
  ↓
操作系统命令注入
  ↓
远程代码执行

⚙️ 受影响配置

存在漏洞的攻击路径与相关 SNMP 功能存在且处于活动状态的安装环境相关。

ZCS < 10.1.20
       │
       ├── 已安装 zimbra-snmp
       │
       ├── 已启用 SNMP 通知
       │
       └── 通知处理处于活动状态

各组织应核实其 Zimbra 配置,而不是假定每个安装环境都存在漏洞。


🔬 技术根本原因

该漏洞被归类为:

CWE-78 — 操作系统命令中使用的特殊元素的中和不当

安全边界可表示为:

不可信网络数据
        │
        ▼
SMTP / Zimbra 处理
        │
        ▼
SNMP 通知路径
        │
        ▼
命令构造
        │
        ▼
Shell / 操作系统执行

根本的安全问题在于,攻击者可控输入在到达操作系统命令执行上下文之前未能被充分中和。


💥 潜在影响

成功利用该漏洞可能允许攻击者以受影响 Zimbra 服务账户所拥有的权限执行命令。

潜在后果包括:

  • 💻 远程命令执行
  • 📂 未授权文件访问
  • 🔑 凭据或敏感信息泄露
  • 🕸️ 部署恶意文件或 Web Shell
  • 🔄 建立持久化
  • 🛰️ 网络侦察
  • ↔️ 进一步入侵互联系统
  • 📡 未授权的出站网络活动

最终影响取决于受影响服务账户的权限以及周围环境的配置。


🛡️ 修复措施

✅ 升级 Zimbra

主要修复措施是将受影响的安装环境升级至:

Zimbra Collaboration Suite 10.1.20

或更高版本的受支持发行版。


⚙️ 审查 SNMP 配置

管理员应确定是否需要受影响的 SNMP 功能。

在运营上适当的情况下:

• 审查 zimbra-snmp 安装情况
• 审查 SNMP 通知配置
• 禁用不必要的 SNMP 通知
• 移除不必要的组件
• 应用供应商安全指南

临时配置更改不应替代升级到修复版本。


🔎 检测与威胁狩猎

安全团队应审查系统中涉及以下方面的异常活动:

📧 SMTP

• 意外的 SMTP 来源
• 格式异常的收件人地址
• 可疑的类命令输入
• 异常的 SMTP 请求模式

📡 SNMP / 通知处理

• 意外的通知活动
• 异常的进程执行
• 意外的子进程
• 可疑的命令执行

💻 主机活动

• 意外的 Shell
• 新增或修改的 Web 可访问文件
• 可疑的持久化机制
• 意外的出站连接
• 以 zimbra 用户身份运行的异常进程

🌐 网络监控

监控源自 Zimbra 服务器的异常出站连接,尤其是与正常邮件服务器操作不符的连接。


🚨 利用状态

CVE-2026-73570 已被添加到 CISA 已知被利用漏洞(KEV)目录。

安全组织也报告了涉及存在漏洞的 Zimbra 安装环境的利用活动。

对于面向互联网的 Zimbra 基础设施,管理员应优先执行:

1. 识别存在漏洞的安装环境
2. 核实 SNMP 配置
3. 升级到修复版本
4. 审查历史日志
5. 搜寻入侵指标
6. 调查异常进程和网络连接

🧭 安全架构

                 INTERNET
                    │
                    ▼
             ┌─────────────┐
             │    SMTP     │
             └──────┬──────┘
                    │
                    ▼
          ┌──────────────────┐
          │      ZIMBRA      │
          │ Collaboration    │
          │     Suite        │
          └────────┬─────────┘
                   │
                   ▼
          ┌──────────────────┐
          │  SNMP /          │
          │  Notification    │
          │  Processing      │
          └────────┬─────────┘
                   │
                   ▼
          ┌──────────────────┐
          │ Command Injection│
          └────────┬─────────┘
                   │
                   ▼
          ┌──────────────────┐
          │       RCE        │
          └──────────────────┘

🛠️ 防御检查清单

  • 识别所有 Zimbra 服务器
  • 确定已安装的 Zimbra 版本
  • 检查是否安装了 zimbra-snmp
  • 审查 SNMP 通知设置
  • 升级到 10.1.20 或更高版本
  • 审查 SMTP 日志
  • 审查 Zimbra 应用程序日志
  • 审查进程执行历史
  • 检查意外的出站连接
  • 搜索持久化机制
  • 调查可疑活动
  • 修复后继续监控

📚 参考资料

  • Zimbra 安全公告
  • NVD — CVE-2026-73570
  • CISA 已知被利用漏洞目录
  • CWE-78 — 操作系统命令注入
  • Microsoft 安全研究

⚠️ 安全声明

本仓库旨在用于:

🔬 漏洞研究
🛡️ 防御性安全
📊 威胁情报
🔎 检测工程
🎓 安全教育

所有测试和安全评估应仅在您拥有明确授权的系统上进行。


🔴 CVE-2026-73570

SMTP → Zimbra → SNMP → Command Injection → RCE

PATCH • MONITOR • HARDEN

下载工具