Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68461 — كشف لـ CVE-2025-68461 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-68461
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubrxerium/cve-2025-68461

CVE-2025-68461

كشف لـ CVE-2025-68461

عرض المستودع
1614منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل CVE-2025-68461

إصدارات Roundcube Webmail الأقدم من 1.5.12، وإصدارات السلسلة 1.6 الأقدم من 1.6.12، معرّضة لثغرة البرمجة النصية عبر المواقع (XSS) عبر وسم animate في مستند SVG.

بحث كيف تعمل طريقة الكشف هذه؟

تستخرج إصدار Roundcube من حقل "rcversion" في JSON داخل الاستجابة، وتحلّله إلى تنسيق major.minor.patch، ثم تتحقق مما إذا كان الإصدار أقل من 1.5.12 أو يقع ضمن النطاق 1.6.0-1.6.11 لتحديد الحالات المعرّضة للخطر.

صاروخ كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنسخ هذا المستودع إلى نظامك المحلي.
تنزيل الأداة
  • قم بتشغيل الأمر التالي:
  • root@kitploit:~
    nuclei -u <ip|fqdn> -t template.yaml
    

    أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:

    root@kitploit:~
    nuclei -l <list.txt> -t template.yaml
    

    مثال على المخرجات

    صورة

    كتب المراجع

    • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
    • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
    • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
    • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

    تحذير إخلاء المسؤولية

    استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


    صفحة ملتفّة الترخيص

    هذا المشروع مرخّص بموجب رخصة MIT.

    فقاعة كلام التواصل

    إذا كانت لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.

    إذا كنت ترغب في التواصل معي، فأنا نشط في الغالب على Twitter/X وLinkedIn.