Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/crow5-oss/cve-2025-68645
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcrow5-oss/cve-2025-68645

CVE-2025-68645

Proof-of-Concept-Scanner für CVE-2025-68645, der Local File Inclusion (LFI) in der Zimbra Collaboration Suite über den /h/printcalendar-Endpunkt mit Stealth-Scanning- und Bypass-Techniken erkennt.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
CVE-2025-68645 — Proof-of-Concept-Scanner für CVE-2025-68645, der Local File Inclusion (LFI) in der Zimbra Collaboration Suite über den /h/printcalendar-Endpunkt mit Stealth-Scanning- und Bypass-Techniken erkennt. | Kitploit

ZimLFI-Hunter (CVE-2025-68645)

Python License Type

ZimLFI-Hunter ist ein professioneller Proof-of-Concept (PoC)-Scanner zur Identifizierung der CVE-2025-68645-Schwachstelle in der Zimbra Collaboration Suite. Dieses Tool erkennt Local File Inclusion (LFI)-Schwachstellen über den Endpunkt /h/printcalendar.

🛡️ Schwachstellenübersicht

Die Schwachstelle besteht aufgrund einer fehlerhaften Pfadnormierung in bestimmten Zimbra-Servlets, die es einem nicht authentifizierten Angreifer ermöglicht, interne Dateien (wie web.xml, localconfig.xml usw.) durch Manipulation des Parameters javax.servlet.include.servlet_path einzuschließen und zu lesen.

🚀 Funktionen

  • ASCII-Art-Banner: Professionelles Terminal-Interface.
  • Stealth-Scanning: Implementiert grundlegende Umgehungstechniken (Semikolon, Kodierung).
  • Echtzeit-Feedback: Statusverfolgung für jede Payload.
  • Farbige Ausgabe: Leicht lesbare Schwachstellenerkennung.

⚙️ Installation

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/Gh0st/ZimLFI-Hunter.git
    cd ZimLFI-Hunter
    
    
  2. Abhängigkeiten installieren:
    root@kitploit:~
    pip install -r requirements.txt
    

🛠️ Verwendung

Führen Sie einfach das Skript aus und geben Sie die Ziel-URL an:

root@kitploit:~
python zimlfi_hunter.py -u https://target-zimbra.com
Aufnahme
Tool herunterladen