Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability — CVE-2025-68645 Zimbra LFI के लिए डिफ़ेंडर-केंद्रित संदर्भ पैक, जिसमें Sigma/Splunk डिटेक्शन नियम, WAF मिटिगेशन स्निपेट, IOC पैटर्न और घटना प्रतिक्रिया के लिए आंतरिक सलाहकार शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणवेब सुरक्षाखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

CVE-2025-68645 Zimbra LFI के लिए डिफ़ेंडर-केंद्रित संदर्भ पैक, जिसमें Sigma/Splunk डिटेक्शन नियम, WAF मिटिगेशन स्निपेट, IOC पैटर्न और घटना प्रतिक्रिया के लिए आंतरिक सलाहकार शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
57 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-68645 — Zimbra Classic UI LFI (डिफेंडर पैक)

यह रिपॉजिटरी CVE-2025-68645 के लिए एक डिफेंडर-केंद्रित संदर्भ पैक है, जो Zimbra Collaboration (ZCS) 10.0.x और 10.1.x क्लासिक वेबमेल UI में एक लोकल फ़ाइल इन्क्लूज़न (LFI) समस्या है, जो RestFilter सर्वलेट में उपयोगकर्ता-नियंत्रित अनुरोध पैरामीटर्स के अनुचित हैंडलिंग के कारण होती है।

इस रिपॉजिटरी में क्या है (सुरक्षित)

  • डिटेक्शन सामग्री (Sigma + Splunk) javax.servlet.include.servlet_path से जुड़े संदिग्ध अनुरोधों के लिए
  • मिटिगेशन स्निपेट्स (WAF / रिवर्स प्रॉक्सी ब्लॉक्स) जिन्हें आप अनुकूलित कर सकते हैं
  • IOC पैटर्न और त्वरित ट्राइज नोट्स
  • एक संक्षिप्त एडवाइज़री जिसे आप आंतरिक रूप से साझा कर सकते हैं

⚠️ यह रिपॉजिटरी जानबूझकर एक्सप्लॉइट कोड, हथियारबंद प्रूफ-ऑफ-कॉन्सेप्ट, या लक्ष्यीकरण मार्गदर्शन शामिल नहीं करती है।

प्रभावित संस्करण

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

संदर्भ

  • NVD: CVE-2025-68645
  • CISA KEV कैटलॉग प्रविष्टि (ज्ञात शोषित कमजोरियाँ)

सुझावित प्रतिक्रिया कार्रवाइयाँ

  1. फिक्स्ड रिलीज़ पर पैच/अपग्रेड करें।
  2. एक्सपोज़र कम करें: अविश्वसनीय नेटवर्क से कमजोर एंडपॉइंट को प्रतिबंधित या ब्लॉक करें।
  3. वेब/प्रॉक्सी लॉग में शोषण प्रयासों की खोज करें (detection/ देखें)।
  4. पोस्ट-एक्सप्लॉइटेशन संकेतकों की समीक्षा करें (अप्रत्याशित वेबरूट परिवर्तन, नई फ़ाइलें, संदिग्ध प्रक्रियाएँ, आदि)।

अस्वीकरण

यह सामग्री केवल रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है।

टूल डाउनलोड करें