Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zimbramail-CVE-2025-68645-poc — CVE-2025-68645 - Une vulnérabilité d'inclusion locale de fichier (LFI) dans l'interface Webmail Classic de Zimbra Collaboration. | Kitploit
Outils/GitHubGitHub/maxmnml/zimbramail-cve-2025-68645-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmaxmnml/zimbramail-cve-2025-68645-poc

zimbramail-CVE-2025-68645-poc

CVE-2025-68645 - Une vulnérabilité d'inclusion locale de fichier (LFI) dans l'interface Webmail Classic de Zimbra Collaboration.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 8 moisPas encore vérifié
Partager

zimbramail-CVE-2025-68645-poc

Une preuve de concept exploitant une vulnérabilité d'inclusion de fichier local (LFI) présente dans l'interface Webmail Classic de Zimbra Collaboration (ZCS) 10.0 et 10.1 en raison d'une gestion inappropriée des paramètres de requête fournis par l'utilisateur dans le servlet RestFilter.

Vulnérabilité

La vulnérabilité existe en raison d'une validation inappropriée des entrées dans le servlet RestFilter. Un attaquant distant non authentifié peut forger des requêtes vers le point de terminaison /h/rest afin d'influencer la répartition interne des requêtes, permettant l'inclusion de fichiers arbitraires depuis le répertoire WebRoot.

  • Les paramètres contrôlés par l'utilisateur ne sont pas correctement assainis.
  • Le routage interne des requêtes peut être manipulé.
  • Des fichiers arbitraires situés sous le répertoire WebRoot peuvent être inclus dans les réponses du serveur.

Versions affectées

  • Versions Zimbra 10.0.x antérieures à 10.0.18
  • Versions Zimbra 10.1.x antérieures à 10.1.13

PoC (par sirifu4k1)

root@kitploit:~
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml

À propos du répertoire WebRoot de Zimbra : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot

Automatisation

Modèle Nuclei :

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml

Dans la nature

FOFA :

root@kitploit:~
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))

SHODAN :

root@kitploit:~
http.title:"Zimbra Web Client Sign In"

Impact

Un attaquant distant non authentifié peut inclure des fichiers arbitraires depuis le répertoire WebRoot, exposant potentiellement des informations sensibles.

  • Lire des fichiers sensibles (configurations, données d'environnement)
  • Divulguer des identifiants ou des chemins internes
  • Recueillir des informations pour une exploitation ultérieure
  • Enchaîner avec d'autres vulnérabilités pour une compromission plus profonde

Vecteur 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Score de base 3.x 8.80 / Sévérité 3.x ÉLEVÉ

Correction et atténuation

Mettez à jour vers la dernière version de Zimbra Collaboration.

  • ZCS 10.0.18
  • ZCS 10.1.13 et versions ultérieures

Actions recommandées :

  1. Mettez à niveau immédiatement vers une version corrigée
  2. Désactivez l'interface Classic si elle n'est pas requise
  3. Surveillez les journaux pour détecter tout accès suspect à /h/rest
  4. Restreignez l'accès public aux points de terminaison web de Zimbra lorsque c'est possible
  5. Examinez les permissions WebRoot et les fichiers exposés

Références

https://nvd.nist.gov/vuln/detail/CVE-2025-68645

https://wiki.zimbra.com/wiki/Security_Center

https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy

https://x.com/sirifu4k1/status/2006031417088639064

Avis de non-responsabilité

Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.

Télécharger l’outil