
Proof-of-Concept-Scanner für CVE-2025-68645, der Local File Inclusion (LFI) in der Zimbra Collaboration Suite über den /h/printcalendar-Endpunkt mit Stealth-Scanning- und Bypass-Techniken erkennt.
ZimLFI-Hunter ist ein professioneller Proof-of-Concept (PoC)-Scanner zur Identifizierung der CVE-2025-68645-Schwachstelle in der Zimbra Collaboration Suite. Dieses Tool erkennt Local File Inclusion (LFI)-Schwachstellen über den Endpunkt /h/printcalendar.
Die Schwachstelle besteht aufgrund einer fehlerhaften Pfadnormierung in bestimmten Zimbra-Servlets, die es einem nicht authentifizierten Angreifer ermöglicht, interne Dateien (wie web.xml, localconfig.xml usw.) durch Manipulation des Parameters javax.servlet.include.servlet_path einzuschließen und zu lesen.
git clone https://github.com/Gh0st/ZimLFI-Hunter.git
cd ZimLFI-Hunter
pip install -r requirements.txt
Führen Sie einfach das Skript aus und geben Sie die Ziel-URL an:
python zimlfi_hunter.py -u https://target-zimbra.com
