Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability — Pack de référence orienté défenseur pour CVE-2025-68645 Zimbra LFI, comprenant des règles de détection Sigma/Splunk, des extraits de mitigation WAF, des motifs IOC, et un avis interne pour la réponse aux incidents. | Kitploit
Outils/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésSécurité WebRenseignement sur les MenacesApprentissage et ÉducationRéponse aux Incidents
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Pack de référence orienté défenseur pour CVE-2025-68645 Zimbra LFI, comprenant des règles de détection Sigma/Splunk, des extraits de mitigation WAF, des motifs IOC, et un avis interne pour la réponse aux incidents.

Voir le dépôt
5il y a 7 moisPas encore vérifié
Partager

CVE-2025-68645 — Zimbra Classic UI LFI (Defender Pack)

Ce dépôt est un pack de référence axé sur la défense pour CVE-2025-68645, un problème d'inclusion locale de fichier (LFI) dans Zimbra Collaboration (ZCS) 10.0.x et 10.1.x Classic Webmail UI causé par une gestion inappropriée des paramètres de requête contrôlés par l'utilisateur dans le servlet RestFilter.

Ce que contient ce dépôt (sûr)

  • Contenu de détection (Sigma + Splunk) pour les requêtes suspectes impliquant javax.servlet.include.servlet_path
  • Extraits de mitigation (blocs WAF / proxy inverse) que vous pouvez adapter
  • Patterns IOC et notes de triage rapide
  • Un avis concis que vous pouvez partager en interne

⚠️ Ce dépôt ne contient intentionnellement pas de code d'exploitation, de preuves de concept armées ou de conseils de ciblage.

Versions affectées

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

Références

  • NVD : CVE-2025-68645
  • Catalogue KEV de la CISA (Vulnérabilités connues exploitées)

Actions de réponse suggérées

  1. Corriger/mettre à niveau vers une version corrigée.
  2. Réduire l'exposition : restreindre ou bloquer le point d'accès vulnérable depuis les réseaux non fiables.
  3. Rechercher des tentatives d'exploitation dans les journaux web/proxy (voir detection/).
  4. Examiner les indicateurs de post-exploitation (modifications inattendues de la racine web, nouveaux fichiers, processus suspects, etc.).

Avertissement

Ce contenu est fourni uniquement à des fins de sécurité défensive.

Télécharger l’outil