Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68461 — أداة فحص أمنية بلغة C++ لاكتشاف ثغرات البرمجة النصية عبر المواقع (XSS) في تثبيتات Roundcube Webmail. | Kitploit
أدوات/GitHubGitHub/gotr00t0day/cve-2025-68461
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

أداة فحص أمنية بلغة C++ لاكتشاف ثغرات البرمجة النصية عبر المواقع (XSS) في تثبيتات Roundcube Webmail.

عرض المستودع
713منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-68461

أداة ماسح أمني بلغة C++ لاكتشاف ثغرات البرمجة النصية عبر المواقع (XSS) في تثبيتات Roundcube Webmail.

التأثير

  • وصول غير مصرح به إلى حسابات المستخدمين
  • اختطاف الجلسات
  • كشف البيانات
  • إجراءات غير مصرح بها نيابة عن المستخدمين

الإصدارات المتأثرة

يتحقق الماسح من الإصدارات الضعيفة التالية:

سلسلة 1.5.x:

  • من 1.5.0 حتى 1.5.11

سلسلة 1.6.x:

  • من 1.6.0 حتى 1.6.11

التخفيف

الترقية إلى:

  • Roundcube Webmail 1.5.12 أو أحدث (لسلسلة 1.5.x)
  • Roundcube Webmail 1.6.12 أو أحدث (لسلسلة 1.6.x)

✨ الميزات

  • الكشف التلقائي عن الإصدار من مثيلات Roundcube Webmail
  • دعم فحص عنوان URL واحد
  • الفحص الجماعي من إدخال ملف
  • مخرجات طرفية ملونة
  • دعم SSL/TLS للاتصالات HTTPS

🔧 المتطلبات

التبعيات

  • مترجم متوافق مع C++17 (g++ أو clang++)
  • OpenSSL 3.x (لدعم SSL/TLS)
  • Make (للبناء)

التثبيت على macOS

root@kitploit:~
# Install OpenSSL via Homebrew
brew install openssl@3

التثبيت على Linux

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 البناء

  1. استنساخ أو تنزيل هذا المستودع
  2. الانتقال إلى دليل المشروع
  3. بناء المشروع:
root@kitploit:~
make

أو إعادة البناء من الصفر:

root@kitploit:~
make rebuild

تنظيف ملفات البناء

root@kitploit:~
make clean

📖 الاستخدام

تشغيل الملف الثنائي المُجمّع:

root@kitploit:~
./cve-2025-68461

خيارات الفحص

توفر الأداة وضعي فحص:

  1. URL واحد - فحص مثيل Roundcube Webmail واحد

    • أدخل الخيار 1
    • قدم عنوان URL الهدف (مثل https://mail.example.com)
  2. إدخال ملف - فحص دفعة من عناوين URL من ملف

    • أدخل الخيار 2
    • قدم المسار إلى ملف يحتوي على عناوين URL (واحد في كل سطر)

مثال

root@kitploit:~
$ ./cve-2025-68461

[*] Scanning Options:
  1. URL
  2. File

Enter: 1
Enter URL: 
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10

تنسيق ملف الإدخال

أنشئ ملفًا نصيًا (مثل urls) يحتوي على عنوان URL واحد لكل سطر:

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ التفاصيل التقنية

  • اللغة: C++17
  • مكتبة HTTP: cpp-httplib (مضمنة)
  • مكتبة JSON: nlohmann/json (مضمنة)
  • SSL/TLS: OpenSSL 3.x

يقوم الماسح بما يلي:

  1. الاتصال بمثيل Roundcube Webmail الهدف
  2. استخراج معلومات الإصدار من تكوين JavaScript rcmail.set_env
  3. مقارنة الإصدار المكتشف بالإصدارات الضعيفة المعروفة
  4. الإبلاغ عن المثيلات الضعيفة

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الأمن المصرح به والأغراض التعليمية فقط. استخدم هذا الماسح فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. قد يكون الفحص غير المصرح به للأنظمة غير قانوني وغير أخلاقي.

👤 المؤلف

c0d3Ninja

  • Website: https://gotr00t0day.github.io
  • Instagram: @gotr00t0day
  • X (Twitter): @gotr00t0day

📄 الترخيص

يتم توفير هذا المشروع كما هو لأغراض البحث الأمني والتعليمي.

🔗 المراجع

  • CVE-2025-68461: ثغرة البرمجة النصية عبر المواقع في Roundcube Webmail
  • Roundcube Webmail
تنزيل الأداة