
Scanner Proof-of-Concept per CVE-2025-68645, per il rilevamento di Local File Inclusion (LFI) in Zimbra Collaboration Suite tramite l'endpoint /h/printcalendar, con tecniche di scansione stealth e di bypass.
ZimLFI-Hunter è uno scanner Proof-of-Concept (PoC) professionale progettato per identificare la vulnerabilità CVE-2025-68645 in Zimbra Collaboration Suite. Questo strumento rileva i difetti di Local File Inclusion (LFI) attraverso l'endpoint /h/printcalendar.
La vulnerabilità esiste a causa di una scorretta normalizzazione dei percorsi in alcuni servlet di Zimbra, consentendo a un attaccante non autenticato di includere e leggere file interni (come web.xml, localconfig.xml, ecc.) manipolando il parametro javax.servlet.include.servlet_path.
Clonare il repository:
git clone https://github.com/Gh0st/ZimLFI-Hunter.git
cd ZimLFI-Hunter
Installare le dipendenze:
pip install -r requirements.txt
Esegui semplicemente lo script e fornisci l'URL del target:
python zimlfi_hunter.py -u https://target-zimbra.com
