Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability — حزمة مرجعية موجهة للمدافعين لثغرة CVE-2025-68645 Zimbra LFI، تتضمن قواعد كشف Sigma/Splunk، ومقتطفات تخفيف WAF، وأنماط IOC، وإرشادات داخلية للاستجابة للحوادث. | Kitploit
أدوات/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةأمن الويباستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادث
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

حزمة مرجعية موجهة للمدافعين لثغرة CVE-2025-68645 Zimbra LFI، تتضمن قواعد كشف Sigma/Splunk، ومقتطفات تخفيف WAF، وأنماط IOC، وإرشادات داخلية للاستجابة للحوادث.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-68645 — ثغرة تضمين الملفات المحلية في واجهة Zimbra Classic UI (حزمة المدافع)

هذا المستودع هو حزمة مرجعية موجهة للمدافعين لـ CVE-2025-68645، وهي مشكلة تضمين ملفات محلية (LFI) في Zimbra Collaboration (ZCS) 10.0.x و 10.1.x واجهة البريد الإلكتروني الكلاسيكية ناتجة عن معالجة غير صحيحة لمعاملات الطلب التي يتحكم فيها المستخدم في servlet RestFilter.

ما يحتويه هذا المستودع (آمن)

  • محتوى كشف (Sigma + Splunk) للطلبات المشبوهة التي تتضمن javax.servlet.include.servlet_path
  • مقتطفات تخفيف (قواعد جدار الحماية للويب / عكس الوكيل) يمكنك تكييفها
  • أنماط مؤشرات الاختراق (IOC) وملاحظات فرز سريعة
  • إرشاد موجز يمكنك مشاركته داخلياً

⚠️ هذا المستودع لا يتضمن عمداً رمز استغلال، أدلة إثبات مفاهيم مسلحة، أو توجيهات استهداف.

الإصدارات المتأثرة

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

المراجع

  • NVD: CVE-2025-68645
  • إدخال كتالوج CISA KEV (الثغرات الأمنية المعروفة المستغلة)

إجراءات الاستجابة المقترحة

  1. تطبيق التصحيح/الترقية إلى إصدار مُعالج.
  2. تقليل التعرض: تقييد أو حجب نقطة النهاية الضعيفة من الشبكات غير الموثوقة.
  3. البحث عن محاولات استغلال في سجلات الويب/الوكيل (انظر detection/).
  4. مراجعة مؤشرات ما بعد الاستغلال (تغييرات غير متوقعة في جذر الويب، ملفات جديدة، عمليات مشبوهة، إلخ).

إخلاء المسؤولية

هذا المحتوى مقدم لأغراض الأمن الدفاعي فقط.

تنزيل الأداة