
Scanner de Prova de Conceito para CVE-2025-68645, detectando Inclusão de Arquivo Local (LFI) no Zimbra Collaboration Suite através do endpoint /h/printcalendar com técnicas de varredura furtiva e bypass.
ZimLFI-Hunter é um scanner profissional de Prova de Conceito (PoC) desenvolvido para identificar a vulnerabilidade CVE-2025-68645 no Zimbra Collaboration Suite. Esta ferramenta detecta falhas de Inclusão de Arquivo Local (LFI) através do endpoint /h/printcalendar.
A vulnerabilidade existe devido à normalização inadequada de caminhos em certos servlets do Zimbra, permitindo que um atacante não autenticado inclua e leia arquivos internos (como web.xml, localconfig.xml, etc.) manipulando o parâmetro javax.servlet.include.servlet_path.
git clone https://github.com/Gh0st/ZimLFI-Hunter.git
cd ZimLFI-Hunter
Instale as dependências:
pip install -r requirements.txt
Simplesmente execute o script e forneça a URL alvo:
python zimlfi_hunter.py -u https://target-zimbra.com
