
CVE-2025-68645 の Proof-of-Concept スキャナー。Zimbra Collaboration Suite の /h/printcalendar エンドポイントを介した Local File Inclusion (LFI) を検出し、ステルススキャンとバイパス技術を備えています。
ZimLFI-Hunter は、Zimbra Collaboration Suite の CVE-2025-68645 脆弱性を特定するために設計されたプロフェッショナルな Proof-of-Concept (PoC) スキャナーです。このツールは、/h/printcalendar エンドポイントを介してローカルファイルインクルージョン (LFI) の欠陥を検出します。
この脆弱性は、特定の Zimbra サーブレットにおける不適切なパス正規化により存在し、認証されていない攻撃者が javax.servlet.include.servlet_path パラメータを操作することで内部ファイル(web.xml、localconfig.xml など)をインクルードして読み取ることを可能にします。
git clone https://github.com/Gh0st/ZimLFI-Hunter.git
cd ZimLFI-Hunter
依存関係のインストール:
pip install -r requirements.txt
スクリプトを実行し、ターゲット URL を指定するだけです:
python zimlfi_hunter.py -u https://target-zimbra.com
