Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability — CVE-2025-68645 Zimbra LFI 向けのディフェンダー重視のリファレンスパック。Sigma/Splunk 検出ルール、WAF 緩和スニペット、IOC パターン、インシデント対応のための内部アドバイザリを含みます。 | Kitploit
ツール/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
侵害指標 (IOC) 管理脆弱性分析ウェブセキュリティ脅威インテリジェンス学習と教育インシデントレスポンス
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

CVE-2025-68645 Zimbra LFI 向けのディフェンダー重視のリファレンスパック。Sigma/Splunk 検出ルール、WAF 緩和スニペット、IOC パターン、インシデント対応のための内部アドバイザリを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6ヶ月前未レビュー

CVE-2025-68645 — Zimbra Classic UI LFI (Defender Pack)

このリポジトリは、防御者向けの参照パックで、CVE-2025-68645(Zimbra Collaboration (ZCS) 10.0.x および 10.1.x Classic Webmail UI における Local File Inclusion (LFI) の問題)を対象としています。この問題は、RestFilter サーブレットにおけるユーザー制御のリクエストパラメータの不適切な処理によって引き起こされます。

このリポジトリの内容(安全)

  • javax.servlet.include.servlet_path を含む疑わしいリクエストの検出コンテンツ(Sigma + Splunk)
  • 適応可能な緩和策スニペット(WAF / リバースプロキシブロック)
  • IOCパターンと迅速なトリアージノート
  • 社内で共有できる簡潔な勧告

⚠️ このリポジトリは意図的にエクスプロイトコード、武器化された概念実証、または標的化ガイダンスを含んでいません。

影響を受けるバージョン

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

参考情報

  • NVD: CVE-2025-68645
  • CISA KEVカタログエントリ(Known Exploited Vulnerabilities)

推奨される対応措置

  1. 修正リリースにパッチ適用/アップグレードする。
  2. 露出を減らす:信頼できないネットワークから脆弱なエンドポイントを制限またはブロックする。
  3. Web/プロキシログで悪用試行を探す(detection/ を参照)。
  4. 侵害後の指標(予期しないwebrootの変更、新しいファイル、不審なプロセスなど)を確認する。

免責事項

このコンテンツは防御的なセキュリティ目的のみで提供されます。

ツールをダウンロード