Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29557 — 记录了一个高严重性的 ExaGrid EX10 MailConfiguration API 访问控制漏洞,该漏洞会将明文 SMTP 凭据泄露给已认证的操作员,并附有攻击向量与缓解措施。 | Kitploit
工具/GitHubGitHub/0xsu3ks/cve-2025-29557
漏洞分析漏洞利用Web应用程序漏洞利用信息收集学习与教育API 安全
GitHub0xsu3ks/cve-2025-29557

CVE-2025-29557

记录了一个高严重性的 ExaGrid EX10 MailConfiguration API 访问控制漏洞,该漏洞会将明文 SMTP 凭据泄露给已认证的操作员,并附有攻击向量与缓解措施。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29557 – ExaGrid MailConfiguration API 凭证泄露

📝 概述

漏洞标题:通过 MailConfiguration API 泄露 SMTP 凭证
产品:ExaGrid EX10 备份设备
受影响版本:6.3 – 7.0.1.P08
CVE ID:CVE-2025-29557
严重性:高
攻击向量:远程(已验证身份)
影响:信息泄露 – 明文 SMTP 凭证


🧨 描述

ExaGrid EX10 设备的 MailConfiguration API 端点存在一个严重的访问控制缺陷。具有 操作员级别权限 的经过身份验证的用户可以向该端点发送精心构造的 HTTP 请求,并获取 SMTP 配置详细信息——包括 明文 SMTP 密码。

这明显违反了权限边界,因为操作员角色本不应有权访问敏感凭证。


🔬 攻击向量

🔹 直接 API 请求操纵

  • 具有操作员级别访问权限的用户向 MailConfiguration API 发送 GET 请求。
  • API 返回包含 SMTP 用户名和密码的完整 JSON 负载,且为 明文形式。

🔹 API 抓取或枚举

  • 具有编程访问权限的攻击者可以大规模查询多个设备或端点。
  • 可在多个环境中收集凭证,尤其是在大型部署中。

📦 受影响组件

  • 产品:ExaGrid EX10
  • 组件:MailConfiguration API
  • 版本:6.3 至 7.0.1.P08

📉 影响

  • 机密性破坏:泄露用于出站邮件(警报、支持)的明文凭证。
  • 横向移动:可能访问内部或基于云的 SMTP 服务。
  • 合规违规:违反基本的凭证保护实践(例如,以明文存储秘密)。

🛡️ 缓解措施

  • 一旦可用,升级到最新的补丁版本。
  • 移除不必要的 SMTP 配置,或在支持的情况下使用令牌。
  • 监控来自操作员账户的 MailConfiguration 查询的 API 访问日志。

✅ 厂商状态

  • 由 ExaGrid 确认 并承认。

👨‍💻 发现者

安全研究员 – Kevin Suckiel -- 0xsu3ks
发现并负责任地披露了 CVE-2025-29557。


⚠️ 法律声明

此内容仅供 教育和授权测试目的 使用。
作者对滥用或未经授权的访问 不承担任何责任。

下载工具