Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability — Pacote de referência focado em defensores para CVE-2025-68645 Zimbra LFI, incluindo regras de detecção Sigma/Splunk, trechos de mitigação do WAF, padrões IOC e aviso interno para resposta a incidentes. | Kitploit
Ferramentas/GitHubGitHub/faysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesSegurança WebInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes
GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Pacote de referência focado em defensores para CVE-2025-68645 Zimbra LFI, incluindo regras de detecção Sigma/Splunk, trechos de mitigação do WAF, padrões IOC e aviso interno para resposta a incidentes.

Ver Repositório
5há 7 mesesAinda não revisado
Compartilhar

CVE-2025-68645 — Zimbra Classic UI LFI (Pacote Defensor)

Este repositório é um pacote de referência focado em defensores para CVE-2025-68645, um problema de Inclusão de Arquivo Local (LFI) no Zimbra Collaboration (ZCS) 10.0.x e 10.1.x Classic Webmail UI causado pelo tratamento inadequado de parâmetros de requisição controlados pelo usuário no servlet RestFilter.

O que este repositório contém (seguro)

  • Conteúdo de Detecção (Sigma + Splunk) para requisições suspeitas envolvendo javax.servlet.include.servlet_path
  • Trechos de Mitigação (bloqueios de WAF / proxy reverso) que você pode adaptar
  • Padrões IOC e notas rápidas de triagem
  • Um aviso conciso que você pode compartilhar internamente

⚠️ Este repositório intencionalmente não inclui código de exploração, provas de conceito armadas ou orientação de direcionamento.

Versões afetadas

  • ZCS 10.0 < 10.0.18
  • ZCS 10.1 < 10.1.13

Referências

  • NVD: CVE-2025-68645
  • Entrada do catálogo CISA KEV (Vulnerabilidades Conhecidas Exploradas)

Ações de resposta sugeridas

  1. Aplicar patch/atualizar para uma versão corrigida.
  2. Reduzir exposição: restringir ou bloquear o endpoint vulnerável de redes não confiáveis.
  3. Procurar por tentativas de exploração nos logs web/proxy (veja detection/).
  4. Revisar indicadores de pós-exploração (mudanças inesperadas no webroot, novos arquivos, processos suspeitos, etc.).

Aviso legal

Este conteúdo é fornecido apenas para fins de segurança defensiva.

Baixar ferramenta