Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/crow5-oss/cve-2025-68645
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcrow5-oss/cve-2025-68645

CVE-2025-68645

Scanner de preuve de concept pour CVE-2025-68645, détectant l'inclusion locale de fichiers (LFI) dans Zimbra Collaboration Suite via le point de terminaison /h/printcalendar avec des techniques de scan furtif et de contournement.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
CVE-2025-68645 — Scanner de preuve de concept pour CVE-2025-68645, détectant l'inclusion locale de fichiers (LFI) dans Zimbra Collaboration Suite via le point de terminaison /h/printcalendar avec des techniques de scan furtif et de contournement. | Kitploit
Partager

ZimLFI-Hunter (CVE-2025-68645)

Python License Type

ZimLFI-Hunter est un scanner professionnel de type Preuve de Concept (PoC) conçu pour identifier la vulnérabilité CVE-2025-68645 dans Zimbra Collaboration Suite. Cet outil détecte les failles d'inclusion locale de fichiers (LFI) via le point de terminaison /h/printcalendar.

🛡️ Aperçu de la vulnérabilité

La vulnérabilité existe en raison d'une normalisation incorrecte des chemins dans certaines servlets Zimbra, permettant à un attaquant non authentifié d'inclure et de lire des fichiers internes (tels que web.xml, localconfig.xml, etc.) en manipulant le paramètre javax.servlet.include.servlet_path.

🚀 Fonctionnalités

  • Bannière ASCII Art : Interface terminale professionnelle.
  • Scan furtif : Implémente des techniques de contournement de base (point-virgule, encodage).
  • Retour en temps réel : Suivi de l'état pour chaque charge utile.
  • Sortie colorisée : Détection de vulnérabilité facile à lire.

⚙️ Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/Gh0st/ZimLFI-Hunter.git
    cd ZimLFI-Hunter
    
  2. Installez les dépendances :
    root@kitploit:~
    pip install -r requirements.txt
    

🛠️ Utilisation

Exécutez simplement le script et fournissez l'URL cible :

root@kitploit:~
python zimlfi_hunter.py -u https://target-zimbra.com
Capture d'écran
Télécharger l’outil