
Scanner de preuve de concept pour CVE-2025-68645, détectant l'inclusion locale de fichiers (LFI) dans Zimbra Collaboration Suite via le point de terminaison /h/printcalendar avec des techniques de scan furtif et de contournement.
ZimLFI-Hunter est un scanner professionnel de type Preuve de Concept (PoC) conçu pour identifier la vulnérabilité CVE-2025-68645 dans Zimbra Collaboration Suite. Cet outil détecte les failles d'inclusion locale de fichiers (LFI) via le point de terminaison /h/printcalendar.
La vulnérabilité existe en raison d'une normalisation incorrecte des chemins dans certaines servlets Zimbra, permettant à un attaquant non authentifié d'inclure et de lire des fichiers internes (tels que web.xml, localconfig.xml, etc.) en manipulant le paramètre javax.servlet.include.servlet_path.
git clone https://github.com/Gh0st/ZimLFI-Hunter.git
cd ZimLFI-Hunter
pip install -r requirements.txt
Exécutez simplement le script et fournissez l'URL cible :
python zimlfi_hunter.py -u https://target-zimbra.com
