
CVE-2025-68645 हेतु प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, जो /h/printcalendar एंडपॉइंट के माध्यम से Zimbra Collaboration Suite में Local File Inclusion (LFI) का पता लगाता है, साथ ही स्टेल्थ स्कैनिंग और बायपास तकनीकों के साथ।
ZimLFI-Hunter एक पेशेवर Proof-of-Concept (PoC) स्कैनर है जिसे Zimbra Collaboration Suite में CVE-2025-68645 भेद्यता की पहचान करने के लिए डिज़ाइन किया गया है। यह उपकरण /h/printcalendar एंडपॉइंट के माध्यम से Local File Inclusion (LFI) दोषों का पता लगाता है।
यह भेद्यता कुछ Zimbra सर्वलेट्स में अनुचित पथ सामान्यीकरण के कारण मौजूद है, जो एक बिना प्रमाणीकरण वाले हमलावर को javax.servlet.include.servlet_path पैरामीटर में हेर-फेर करके आंतरिक फ़ाइलों (जैसे web.xml, localconfig.xml, आदि) को शामिल करने और पढ़ने की अनुमति देती है।
git clone https://github.com/Gh0st/ZimLFI-Hunter.git
cd ZimLFI-Hunter
निर्भरताएँ इंस्टॉल करें:
pip install -r requirements.txt
🛠️ उपयोग बस स्क्रिप्ट चलाएँ और लक्ष्य URL प्रदान करें:
python zimlfi_hunter.py -u https://target-zimbra.com
