Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68461 — Detection for CVE-2025-68461 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-68461
Vulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationWeb Security
GitHubrxerium/cve-2025-68461

CVE-2025-68461

Detection for CVE-2025-68461

عرض المستودع
161منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل CVE-2025-68461

إصدارات Roundcube Webmail الأقدم من 1.5.12، وإصدارات السلسلة 1.6 الأقدم من 1.6.12، معرّضة لثغرة البرمجة النصية عبر المواقع (XSS) عبر وسم animate في مستند SVG.

بحث كيف تعمل طريقة الكشف هذه؟

تستخرج إصدار Roundcube من حقل "rcversion" في JSON داخل الاستجابة، وتحلّله إلى تنسيق major.minor.patch، ثم تتحقق مما إذا كان الإصدار أقل من 1.5.12 أو يقع ضمن النطاق 1.6.0-1.6.11 لتحديد الحالات المعرّضة للخطر.

صاروخ كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنسخ هذا المستودع إلى نظامك المحلي.
  3. قم بتشغيل الأمر التالي:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

مثال على المخرجات

صورة

كتب المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
  • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
  • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
  • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

تحذير إخلاء المسؤولية

استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


صفحة ملتفّة الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

فقاعة كلام التواصل

إذا كانت لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.

إذا كنت ترغب في التواصل معي، فأنا نشط في الغالب على Twitter/X وLinkedIn.

تنزيل الأداة