Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zimbramail-CVE-2025-68645-poc — CVE-2025-68645 - ثغرة تضمين ملفات محلي (LFI) في واجهة Webmail الكلاسيكية في Zimbra Collaboration | Kitploit
أدوات/GitHubGitHub/maxmnml/zimbramail-cve-2025-68645-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmaxmnml/zimbramail-cve-2025-68645-poc

zimbramail-CVE-2025-68645-poc

CVE-2025-68645 - ثغرة تضمين ملفات محلي (LFI) في واجهة Webmail الكلاسيكية في Zimbra Collaboration

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

zimbramail-CVE-2025-68645-poc

إثبات مفهوم (PoC) يستغل ثغرة تضمين الملفات المحلية (Local File Inclusion - LFI) الموجودة في واجهة Webmail Classic UI الخاصة بـ Zimbra Collaboration (ZCS) 10.0 و10.1 بسبب المعالجة غير السليمة لمعاملات الطلب المقدمة من المستخدم في RestFilter servlet.

الثغرة

توجد الثغرة بسبب التحقق غير السليم من المدخلات في RestFilter servlet. يمكن لمهاجم بعيد غير مصادق إنشاء طلبات موجهة إلى نقطة النهاية /h/rest للتأثير على توجيه الطلبات الداخلية، مما يسمح بتضمين ملفات عشوائية من دليل WebRoot.

  • معاملات يتحكم فيها المستخدم لا يتم تعقيمها بشكل صحيح.
  • يمكن التلاعب بتوجيه الطلبات الداخلية.
  • يمكن تضمين ملفات عشوائية تحت دليل WebRoot في استجابات الخادم.

الإصدارات المتأثرة

  • إصدارات Zimbra 10.0.x الأقدم من 10.0.18
  • إصدارات Zimbra 10.1.x الأقدم من 10.1.13

إثبات المفهوم (بواسطة sirifu4k1)

root@kitploit:~
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml

حول دليل Zimbra WebRoot : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot

الأتمتة

قالب Nuclei:

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml

في البرية

FOFA:

root@kitploit:~
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))

SHODAN:

root@kitploit:~
http.title:"Zimbra Web Client Sign In"

التأثير

يمكن لمهاجمين بعيدين غير مصادقين تضمين ملفات عشوائية من دليل WebRoot، مما قد يكشف معلومات حساسة.

  • قراءة ملفات حساسة (الإعدادات، بيانات البيئة)
  • تسريب بيانات الاعتماد أو المسارات الداخلية
  • جمع معلومات استخباراتية لمزيد من الاستغلال
  • الربط مع ثغرات أخرى لاختراق أعمق

المتجه 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / الدرجة الأساسية 3.x 8.80 / الخطورة 3.x HIGH

المعالجة والتخفيف

قم بالتحديث إلى أحدث إصدار من Zimbra Collaboration.

  • ZCS 10.0.18
  • ZCS 10.1.13 والإصدارات الأحدث

الإجراءات الموصى بها:

  1. الترقية فورًا إلى إصدار مصحح
  2. تعطيل Classic UI إذا لم تكن هناك حاجة إليه
  3. مراقبة السجلات بحثًا عن وصول مشبوه إلى /h/rest
  4. تقييد الوصول العام إلى نقاط نهاية Zimbra على الويب حيثما أمكن
  5. مراجعة صلاحيات WebRoot والملفات المكشوفة

المراجع

https://nvd.nist.gov/vuln/detail/CVE-2025-68645

https://wiki.zimbra.com/wiki/Security_Center

https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy

https://x.com/sirifu4k1/status/2006031417088639064

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة