
Ein C++-Sicherheitsscanner-Tool zur Erkennung von Cross-Site-Scripting (XSS)-Schwachstellen in Roundcube-Webmail-Installationen.
Ein C++-Sicherheitsscanner-Tool zur Erkennung von Cross-Site-Scripting-(XSS)-Sicherheitslücken in Roundcube-Webmail-Installationen.
Der Scanner überprüft die folgenden verwundbaren Versionen:
1.5.x-Serie:
1.6.x-Serie:
Aktualisieren Sie auf:
# Install OpenSSL via Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
Oder von Grund auf neu bauen:
make rebuild
make clean
Ausführen der kompilierten Binärdatei:
./cve-2025-68461
Das Tool bietet zwei Scan-Modi:
Einzel-URL – Eine einzelne Roundcube-Webmail-Instanz scannen
1 eingebenhttps://mail.example.com)Dateieingabe – Mehrere URLs aus einer Datei batch-scannen
2 eingeben$ ./cve-2025-68461
[*] Scanning Options:
1. URL
2. File
Enter: 1
Enter URL:
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10
Erstellen Sie eine Textdatei (z.B. urls) mit einer URL pro Zeile:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
Der Scanner:
rcmail.set_envDieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie diesen Scanner nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Das unbefugte Scannen von Systemen kann illegal und unethisch sein.
c0d3Ninja
Dieses Projekt wird wie besehen für Sicherheitsforschung und Bildungszwecke bereitgestellt.