Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability — Paquete de referencia centrado en defensores para CVE-2025-68645 Zimbra LFI, que incluye reglas de detección Sigma/Splunk, fragmentos de mitigación de WAF, patrones IOC y un aviso interno para respuesta a incidentes. | Kitploit
Herramientas/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesSeguridad WebInteligencia de AmenazasAprendizaje y EducaciónRespuesta a Incidentes
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

Paquete de referencia centrado en defensores para CVE-2025-68645 Zimbra LFI, que incluye reglas de detección Sigma/Splunk, fragmentos de mitigación de WAF, patrones IOC y un aviso interno para respuesta a incidentes.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
5hace 7 mesesAún no revisado
Compartir

CVE-2025-68645 — Zimbra Classic UI LFI (Defender Pack)

Este repositorio es un paquete de referencia centrado en la defensa para CVE-2025-68645, un problema de inclusión de archivos locales (LFI) en Zimbra Collaboration (ZCS) 10.0.x y 10.1.x Classic Webmail UI causado por el manejo inadecuado de parámetros de solicitud controlados por el usuario en el servlet RestFilter.

Lo que contiene este repositorio (seguro)

  • Detección contenido (Sigma + Splunk) para solicitudes sospechosas que involucran javax.servlet.include.servlet_path
  • Mitigación fragmentos (bloques WAF / proxy inverso) que puedes adaptar
  • Patrones IOC y notas rápidas de triaje
  • Un aviso conciso que puedes compartir internamente

⚠️ Este repositorio intencionalmente no incluye código de exploit, pruebas de concepto armadas ni guía de direccionamiento.

Versiones afectadas

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

Referencias

  • NVD: CVE-2025-68645
  • Entrada del catálogo CISA KEV (Vulnerabilidades Conocidas Explotadas)

Acciones de respuesta sugeridas

  1. Aplicar parche/actualizar a una versión corregida.
  2. Reducir la exposición: restringir o bloquear el endpoint vulnerable desde redes no confiables.
  3. Buscar intentos de explotación en registros web/proxy (ver detection/).
  4. Revisar indicadores posteriores a la explotación (cambios inesperados en webroot, nuevos archivos, procesos sospechosos, etc.).

Descargo de responsabilidad

Este contenido se proporciona únicamente con fines de seguridad defensiva.

Descargar herramienta