Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68645 — ماسح ضوئي لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2025-68645، يكتشف تضمين الملفات المحلي (LFI) في حزمة Zimbra Collaboration Suite عبر نقطة النهاية /h/printcalendar مع تقنيات المسح التخفي وتجاوز الحماية. | Kitploit
أدوات/GitHubGitHub/crow5-oss/cve-2025-68645
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcrow5-oss/cve-2025-68645

CVE-2025-68645

ماسح ضوئي لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2025-68645، يكتشف تضمين الملفات المحلي (LFI) في حزمة Zimbra Collaboration Suite عبر نقطة النهاية /h/printcalendar مع تقنيات المسح التخفي وتجاوز الحماية.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ZimLFI-Hunter (CVE-2025-68645)

Python License Type

ZimLFI-Hunter هو ماسح احترافي لإثبات المفهوم (PoC) مصمم لتحديد ثغرة CVE-2025-68645 في Zimbra Collaboration Suite. تكتشف هذه الأداة عيوب تضمين الملفات المحلية (LFI) عبر نقطة النهاية /h/printcalendar.

🛡️ نظرة عامة على الثغرة

توجد الثغرة بسبب سوء تطبيع المسار في بعض سيرفلتات Zimbra، مما يسمح لمهاجم بدون مصادقة بتضمين وقراءة الملفات الداخلية (مثل web.xml وlocalconfig.xml وغيرها) من خلال التلاعب بمعامل javax.servlet.include.servlet_path.

🚀 الميزات

  • لافتة فن ASCII: واجهة طرفية احترافية.
  • مسح خفي: يطبّق تقنيات تجاوز أساسية (الفاصلة المنقوطة، الترميز).
  • تغذية راجعة فورية: تتبع حالة كل حمولة (payload).
  • مخرجات ملونة: اكتشاف ثغرات سهل القراءة.

⚙️ التثبيت

  1. انسخ المستودع:
    root@kitploit:~
    git clone https://github.com/Gh0st/ZimLFI-Hunter.git
    cd ZimLFI-Hunter
    

ثبّت التبعيات:

pip install -r requirements.txt

🛠️ الاستخدام ما عليك سوى تشغيل السكربت وتقديم عنوان URL المستهدف:

python zimlfi_hunter.py -u https://target-zimbra.com

لقطة
تنزيل الأداة