
أداة فحص أمنية بلغة C++ لاكتشاف ثغرات البرمجة النصية عبر المواقع (XSS) في تثبيتات Roundcube Webmail.
أداة ماسح أمني بلغة C++ لاكتشاف ثغرات البرمجة النصية عبر المواقع (XSS) في تثبيتات Roundcube Webmail.
يتحقق الماسح من الإصدارات الضعيفة التالية:
سلسلة 1.5.x:
سلسلة 1.6.x:
الترقية إلى:
# Install OpenSSL via Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
أو إعادة البناء من الصفر:
make rebuild
make clean
تشغيل الملف الثنائي المُجمّع:
./cve-2025-68461
توفر الأداة وضعي فحص:
URL واحد - فحص مثيل Roundcube Webmail واحد
1https://mail.example.com)إدخال ملف - فحص دفعة من عناوين URL من ملف
2$ ./cve-2025-68461
[*] Scanning Options:
1. URL
2. File
Enter: 1
Enter URL:
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10
أنشئ ملفًا نصيًا (مثل urls) يحتوي على عنوان URL واحد لكل سطر:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
يقوم الماسح بما يلي:
rcmail.set_envهذه الأداة مخصصة لاختبار الأمن المصرح به والأغراض التعليمية فقط. استخدم هذا الماسح فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. قد يكون الفحص غير المصرح به للأنظمة غير قانوني وغير أخلاقي.
c0d3Ninja
يتم توفير هذا المشروع كما هو لأغراض البحث الأمني والتعليمي.