Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/crow5-oss/cve-2025-68645
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcrow5-oss/cve-2025-68645

CVE-2025-68645

Escáner de Prueba de Concepto para CVE-2025-68645, que detecta Inclusión de Archivos Locales (LFI) en Zimbra Collaboration Suite a través del endpoint /h/printcalendar con técnicas de escaneo sigiloso y evasión.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2025-68645 — Escáner de Prueba de Concepto para CVE-2025-68645, que detecta Inclusión de Archivos Locales (LFI) en Zimbra Collaboration Suite a través del endpoint /h/printcalendar con técnicas de escaneo sigiloso y evasión. | Kitploit

ZimLFI-Hunter (CVE-2025-68645)

Python License Type

ZimLFI-Hunter es un escáner profesional de Prueba de Concepto (PoC) diseñado para identificar la vulnerabilidad CVE-2025-68645 en Zimbra Collaboration Suite. Esta herramienta detecta fallos de Inclusión de Archivos Locales (LFI) a través del endpoint /h/printcalendar.

🛡️ Resumen de la Vulnerabilidad

La vulnerabilidad existe debido a una normalización de rutas incorrecta en ciertos servlets de Zimbra, permitiendo a un atacante no autenticado incluir y leer archivos internos (como web.xml, localconfig.xml, etc.) manipulando el parámetro javax.servlet.include.servlet_path.

🚀 Características

  • Banner de Arte ASCII: Interfaz de terminal profesional.
  • Escaneo Sigiloso: Implementa técnicas básicas de evasión (punto y coma, codificación).
  • Retroalimentación en Tiempo Real: Seguimiento del estado de cada payload.
  • Salida Coloreada: Detección de vulnerabilidades fácil de leer.

⚙️ Instalación

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/Gh0st/ZimLFI-Hunter.git
    cd ZimLFI-Hunter
    

Instala las dependencias:

pip install -r requirements.txt

🛠️ Uso Simplemente ejecuta el script y proporciona la URL objetivo:

python zimlfi_hunter.py -u https://target-zimbra.com

Captura
Descargar herramienta