Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zimbramail-CVE-2025-68645-poc — CVE-2025-68645 - Zimbra协作套件网络邮件经典界面中的一个本地文件包含(LFI)漏洞 | Kitploit
工具/GitHubGitHub/maxmnml/zimbramail-cve-2025-68645-poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmaxmnml/zimbramail-cve-2025-68645-poc

zimbramail-CVE-2025-68645-poc

CVE-2025-68645 - Zimbra协作套件网络邮件经典界面中的一个本地文件包含(LFI)漏洞

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
378个月前尚未审核

zimbramail-CVE-2025-68645-poc

一个概念验证,利用存在于 Zimbra Collaboration (ZCS) 10.0 和 10.1 的 Webmail Classic UI 中的本地文件包含 (LFI) 漏洞,原因是 RestFilter servlet 对用户提供的请求参数处理不当。

漏洞

该漏洞源于 RestFilter servlet 中不充分的输入验证。未经身份验证的远程攻击者可以构造对 /h/rest 端点的请求,以影响内部请求分发,从而允许包含来自 WebRoot 目录的任意文件。

  • 用户控制的参数未正确清理。
  • 内部请求路由可被操纵。
  • WebRoot 目录下的任意文件可能包含在服务器响应中。

受影响版本

  • Zimbra 10.0.x 早于 10.0.18 的版本
  • Zimbra 10.1.x 早于 10.1.13 的版本

PoC(由 sirifu4k1 提供)

http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml

关于 Zimbra WebRoot 目录:https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot

自动化

Nuclei 模板:

https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml

在野搜索

FOFA:

((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))

SHODAN:

http.title:"Zimbra Web Client Sign In"

影响

未经身份验证的远程攻击者可以包含来自 WebRoot 目录的任意文件,可能泄露敏感信息。

  • 读取敏感文件(配置、环境数据)
  • 泄露凭据或内部路径
  • 收集情报以进行进一步利用
  • 与其他漏洞链式利用以实现更深层次的入侵

向量 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / 基础评分 3.x 8.80 / 严重性 3.x 高

修复与缓解措施

更新到最新版本的 Zimbra Collaboration。

  • ZCS 10.0.18
  • ZCS 10.1.13 及更高版本

建议操作:

  1. 立即升级到已修补版本
  2. 如非必需,禁用 Classic UI
  3. 监控日志中对 /h/rest 的可疑访问
  4. 尽可能限制对 Zimbra Web 端点的公开访问
  5. 审查 WebRoot 权限及暴露的文件

参考

https://nvd.nist.gov/vuln/detail/CVE-2025-68645

https://wiki.zimbra.com/wiki/Security_Center

https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy

https://x.com/sirifu4k1/status/2006031417088639064

免责声明

此工具仅用于授权的安全测试。未经授权访问计算机系统是非法的。

下载工具