Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68645 — Сканер Proof-of-Concept для CVE-2025-68645, выявляющий Local File Inclusion (LFI) в Zimbra Collaboration Suite через эндпоинт /h/printcalendar, с методами скрытого сканирования и обхода. | Kitploit
Инструменты/GitHubGitHub/crow5-oss/cve-2025-68645
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcrow5-oss/cve-2025-68645

CVE-2025-68645

Сканер Proof-of-Concept для CVE-2025-68645, выявляющий Local File Inclusion (LFI) в Zimbra Collaboration Suite через эндпоинт /h/printcalendar, с методами скрытого сканирования и обхода.

Репозиторий
46 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ZimLFI-Hunter (CVE-2025-68645)

Python License Type

ZimLFI-Hunter — это профессиональный сканер Proof-of-Concept (PoC), предназначенный для выявления уязвимости CVE-2025-68645 в Zimbra Collaboration Suite. Инструмент обнаруживает ошибки Local File Inclusion (LFI) через конечную точку /h/printcalendar.

🛡️ Обзор уязвимости

Уязвимость существует из-за некорректной нормализации путей в некоторых сервлетах Zimbra, что позволяет неаутентифицированному злоумышленнику включать и читать внутренние файлы (такие как web.xml, localconfig.xml и т. д.) путём манипуляции параметром javax.servlet.include.servlet_path.

🚀 Возможности

  • ASCII Art Banner: профессиональный терминальный интерфейс.
  • Скрытное сканирование: реализованы базовые техники обхода (Semicolon, Encoding).
  • Обратная связь в реальном времени: отслеживание статуса каждой полезной нагрузки.
  • Цветной вывод: лёгкое обнаружение уязвимостей.

⚙️ Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/Gh0st/ZimLFI-Hunter.git
    cd ZimLFI-Hunter
    

Установите зависимости:

pip install -r requirements.txt

🛠️ Использование

Просто запустите скрипт и укажите URL целевого сервера:

python zimlfi_hunter.py -u https://target-zimbra.com

Capture
Скачать инструмент