Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
Management von Indicators of Compromise (IOC)SchwachstellenanalyseWebsicherheitBedrohungsanalyseLernen & BildungIncident Response
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

Defender-fokussiertes Referenzpaket für CVE-2025-68645 Zimbra LFI, einschließlich Sigma/Splunk-Erkennungsregeln, WAF-Mitigationssnippets, IOC-Mustern und internem Advisory für Incident Response.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
5vor 7 MonatenNoch nicht geprüft
Teilen

CVE-2025-68645 — Zimbra Classic UI LFI (Defender-Paket)

Dieses Repository ist ein defensiv ausgerichtetes Referenzpaket für CVE-2025-68645, ein Local File Inclusion (LFI)-Problem in Zimbra Collaboration (ZCS) 10.0.x- und 10.1.x-Classic-Webmail-Oberfläche, das durch die fehlerhafte Verarbeitung von benutzergesteuerten Request-Parametern im RestFilter-Servlet verursacht wird.

Was dieses Repository enthält (sicher)

  • Erkennungsinhalte (Sigma + Splunk) für verdächtige Anfragen, die javax.servlet.include.servlet_path betreffen
  • Mitigations-Snippets (WAF-/Reverse-Proxy-Blöcke), die Sie anpassen können
  • IOC-Muster und schnelle Triage-Hinweise
  • Einen prägnanten Sicherheitshinweis, den Sie intern teilen können

⚠️ Dieses Repository enthält absichtlich keinen Exploit-Code, keine funktionsfähigen Proof-of-Concepts und keine Zielanleitung.

Betroffene Versionen

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

Referenzen

  • NVD: CVE-2025-68645
  • CISA-KEV-Katalogeintrag (Known Exploited Vulnerabilities)

Empfohlene Reaktionsmaßnahmen

  1. Patchen/Aktualisieren Sie auf eine behobene Version.
  2. Exposition reduzieren: Begrenzen oder blockieren Sie den verwundbaren Endpunkt für nicht vertrauenswürdige Netzwerke.
  3. Suchen Sie in Web-/Proxy-Logs nach Exploit-Versuchen (siehe detection/).
  4. Prüfen Sie auf Anzeichen für Post-Exploitation-Aktivitäten (unerwartete Änderungen am Webroot, neue Dateien, verdächtige Prozesse usw.).

Haftungsausschluss

Dieser Inhalt wird ausschließlich für defensive Sicherheitszwecke bereitgestellt.

Tool herunterladen