Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability — 수비수 중심의 CVE-2025-68645 Zimbra LFI 대응 패키지로, Sigma/Splunk 탐지 규칙, WAF 차단 스니펫, IOC 패턴 및 침해 대응을 위한 내부 권고문을 포함합니다. | Kitploit
도구/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
Indicator of Compromise (IOC) ManagementVulnerability AnalysisWeb SecurityThreat IntelligenceLearning & EducationIncident Response
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

수비수 중심의 CVE-2025-68645 Zimbra LFI 대응 패키지로, Sigma/Splunk 탐지 규칙, WAF 차단 스니펫, IOC 패턴 및 침해 대응을 위한 내부 권고문을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6개월 전아직 검토되지 않음

CVE-2025-68645 — Zimbra Classic UI LFI (Defender Pack)

이 저장소는 방어자 중심 참조 팩으로, CVE-2025-68645에 대한 것입니다. 이는 Zimbra Collaboration (ZCS) 10.0.x 및 10.1.x Classic Webmail UI에서 RestFilter 서블릿의 사용자 제어 요청 매개변수를 부적절하게 처리하여 발생하는 로컬 파일 포함(LFI) 문제입니다.

이 저장소에 포함된 내용 (안전)

  • 탐지 콘텐츠 (Sigma + Splunk) — javax.servlet.include.servlet_path를 포함한 의심스러운 요청 대상
  • 완화 스니펫 (WAF / 리버스 프록시 차단) — 조정 가능
  • IOC 패턴 및 빠른 트라이지 노트
  • 내부적으로 공유할 수 있는 간결한 권고사항

⚠️ 이 저장소는 의도적으로 익스플로이트 코드, 무기화된 개념 증명 또는 표적 지침을 포함하지 않습니다.

영향을 받는 버전

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

참고 자료

  • NVD: CVE-2025-68645
  • CISA KEV 카탈로그 항목 (알려진 악용 취약점)

권장 대응 조치

  1. 패치/업그레이드를 통해 수정된 릴리스로 업데이트하세요.
  2. 노출을 줄이세요: 신뢰할 수 없는 네트워크에서 취약한 엔드포인트를 제한 또는 차단하세요.
  3. 웹/프록시 로그에서 악용 시도를 탐색하세요 (detection/ 참조).
  4. 사후 악용 지표(예상치 못한 웹루트 변경, 새 파일, 의심스러운 프로세스 등)를 검토하세요.

면책 조항

이 콘텐츠는 방어적 보안 목적으로만 제공됩니다.

도구 다운로드