Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68645 — CVE-2025-68645 हेतु प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, जो /h/printcalendar एंडपॉइंट के माध्यम से Zimbra Collaboration Suite में Local File Inclusion (LFI) का पता लगाता है, साथ ही स्टेल्थ स्कैनिंग और बायपास तकनीकों के साथ। | Kitploit
उपकरण/GitHubGitHub/crow5-oss/cve-2025-68645
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcrow5-oss/cve-2025-68645

CVE-2025-68645

CVE-2025-68645 हेतु प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, जो /h/printcalendar एंडपॉइंट के माध्यम से Zimbra Collaboration Suite में Local File Inclusion (LFI) का पता लगाता है, साथ ही स्टेल्थ स्कैनिंग और बायपास तकनीकों के साथ।

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZimLFI-Hunter (CVE-2025-68645)

Python License Type

ZimLFI-Hunter एक पेशेवर Proof-of-Concept (PoC) स्कैनर है जिसे Zimbra Collaboration Suite में CVE-2025-68645 भेद्यता की पहचान करने के लिए डिज़ाइन किया गया है। यह उपकरण /h/printcalendar एंडपॉइंट के माध्यम से Local File Inclusion (LFI) दोषों का पता लगाता है।

🛡️ भेद्यता अवलोकन

यह भेद्यता कुछ Zimbra सर्वलेट्स में अनुचित पथ सामान्यीकरण के कारण मौजूद है, जो एक बिना प्रमाणीकरण वाले हमलावर को javax.servlet.include.servlet_path पैरामीटर में हेर-फेर करके आंतरिक फ़ाइलों (जैसे web.xml, localconfig.xml, आदि) को शामिल करने और पढ़ने की अनुमति देती है।

🚀 विशेषताएँ

  • ASCII Art बैनर: प्रो टर्मिनल इंटरफ़ेस।
  • स्टील्थ स्कैनिंग: बुनियादी बायपास तकनीकों (सेमीकोलन, एन्कोडिंग) को लागू करता है।
  • रीयल-टाइम फीडबैक: प्रत्येक पेलोड के लिए स्थिति ट्रैकिंग।
  • रंगीन आउटपुट: आसानी से पढ़ने योग्य भेद्यता पहचान।

⚙️ इंस्टॉलेशन

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/Gh0st/ZimLFI-Hunter.git
    cd ZimLFI-Hunter
    

निर्भरताएँ इंस्टॉल करें:

pip install -r requirements.txt

🛠️ उपयोग बस स्क्रिप्ट चलाएँ और लक्ष्य URL प्रदान करें:

python zimlfi_hunter.py -u https://target-zimbra.com

कैप्चर
टूल डाउनलोड करें