一个概念验证,利用存在于 Zimbra Collaboration (ZCS) 10.0 和 10.1 的 Webmail Classic UI 中的本地文件包含 (LFI) 漏洞,原因是 RestFilter servlet 对用户提供的请求参数处理不当。
该漏洞源于 RestFilter servlet 中不充分的输入验证。未经身份验证的远程攻击者可以构造对 /h/rest 端点的请求,以影响内部请求分发,从而允许包含来自 WebRoot 目录的任意文件。
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
关于 Zimbra WebRoot 目录:https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei 模板:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
未经身份验证的远程攻击者可以包含来自 WebRoot 目录的任意文件,可能泄露敏感信息。
向量 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / 基础评分 3.x 8.80 / 严重性 3.x 高
更新到最新版本的 Zimbra Collaboration。
建议操作:
/h/rest 的可疑访问https://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
此工具仅用于授权的安全测试。未经授权访问计算机系统是非法的。