Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68461 — كشف لـ CVE-2025-68461 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-68461
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubrxerium/cve-2025-68461

CVE-2025-68461

كشف لـ CVE-2025-68461

عرض المستودع
16114منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل CVE-2025-68461

إصدارات Roundcube Webmail الأقدم من 1.5.12، وإصدارات السلسلة 1.6 الأقدم من 1.6.12، معرّضة لثغرة البرمجة النصية عبر المواقع (XSS) عبر وسم animate في مستند SVG.

بحث كيف تعمل طريقة الكشف هذه؟

تستخرج إصدار Roundcube من حقل "rcversion" في JSON داخل الاستجابة، وتحلّله إلى تنسيق major.minor.patch، ثم تتحقق مما إذا كان الإصدار أقل من 1.5.12 أو يقع ضمن النطاق 1.6.0-1.6.11 لتحديد الحالات المعرّضة للخطر.

صاروخ كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنسخ هذا المستودع إلى نظامك المحلي.
  3. قم بتشغيل الأمر التالي:
nuclei -u <ip|fqdn> -t template.yaml

أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:

nuclei -l <list.txt> -t template.yaml

مثال على المخرجات

صورة

كتب المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
  • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
  • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
  • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

تحذير إخلاء المسؤولية

استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


صفحة ملتفّة الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

فقاعة كلام التواصل

إذا كانت لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.

إذا كنت ترغب في التواصل معي، فأنا نشط في الغالب على Twitter/X وLinkedIn.

تنزيل الأداة