Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68461 — Ein C++-Sicherheitsscanner-Tool zur Erkennung von Cross-Site-Scripting (XSS)-Schwachstellen in Roundcube-Webmail-Installationen. | Kitploit
Tools/GitHubGitHub/gotr00t0day/cve-2025-68461
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

Ein C++-Sicherheitsscanner-Tool zur Erkennung von Cross-Site-Scripting (XSS)-Schwachstellen in Roundcube-Webmail-Installationen.

Repository anzeigen
713vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68461 Scanner

Ein C++-Sicherheitsscanner-Tool zur Erkennung von Cross-Site-Scripting-(XSS)-Sicherheitslücken in Roundcube-Webmail-Installationen.

Auswirkungen

  • Unbefugter Zugriff auf Benutzerkonten
  • Session-Hijacking
  • Datenexposition
  • Unbefugte Aktionen im Namen von Benutzern

Betroffene Versionen

Der Scanner überprüft die folgenden verwundbaren Versionen:

1.5.x-Serie:

  • 1.5.0 bis 1.5.11

1.6.x-Serie:

  • 1.6.0 bis 1.6.11

Abhilfe

Aktualisieren Sie auf:

  • Roundcube Webmail 1.5.12 oder neuer (für 1.5.x)
  • Roundcube Webmail 1.6.12 oder neuer (für 1.6.x)

✨ Funktionen

  • Automatische Versionserkennung von Roundcube-Webmail-Instanzen
  • Unterstützung für Einzel-URL-Scans
  • Batch-Scanning aus Dateieingabe
  • Farbcodierte Terminalausgabe
  • SSL/TLS-Unterstützung für HTTPS-Verbindungen

🔧 Anforderungen

Abhängigkeiten

  • C++17-kompatibler Compiler (g++ oder clang++)
  • OpenSSL 3.x (für SSL/TLS-Unterstützung)
  • Make (zum Bauen)

macOS-Installation

root@kitploit:~
# Install OpenSSL via Homebrew
brew install openssl@3

Linux-Installation

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 Bauen

  1. Klonen oder herunterladen dieses Repositories
  2. In das Projektverzeichnis navigieren
  3. Das Projekt bauen:
root@kitploit:~
make

Oder von Grund auf neu bauen:

root@kitploit:~
make rebuild

Bau-Artefakte bereinigen

root@kitploit:~
make clean

📖 Verwendung

Ausführen der kompilierten Binärdatei:

root@kitploit:~
./cve-2025-68461

Scan-Optionen

Das Tool bietet zwei Scan-Modi:

  1. Einzel-URL – Eine einzelne Roundcube-Webmail-Instanz scannen

    • Option 1 eingeben
    • Ziel-URL angeben (z.B. https://mail.example.com)
  2. Dateieingabe – Mehrere URLs aus einer Datei batch-scannen

    • Option 2 eingeben
    • Pfad zu einer Datei mit URLs angeben (eine pro Zeile)

Beispiel

root@kitploit:~
$ ./cve-2025-68461

[*] Scanning Options:
  1. URL
  2. File

Enter: 1
Enter URL: 
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10

Eingabedateiformat

Erstellen Sie eine Textdatei (z.B. urls) mit einer URL pro Zeile:

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ Technische Details

  • Language: C++17
  • HTTP Library: cpp-httplib (included)
  • JSON Library: nlohmann/json (included)
  • SSL/TLS: OpenSSL 3.x

Der Scanner:

  1. Stellt eine Verbindung zur Ziel-Roundcube-Webmail-Instanz her
  2. Extrahiert Versionsinformationen aus der JavaScript-Konfiguration rcmail.set_env
  3. Vergleicht die erkannte Version mit bekannten verwundbaren Versionen
  4. Meldet verwundbare Instanzen

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie diesen Scanner nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Das unbefugte Scannen von Systemen kann illegal und unethisch sein.

👤 Autor

c0d3Ninja

  • Website: https://gotr00t0day.github.io
  • Instagram: @gotr00t0day
  • X (Twitter): @gotr00t0day

📄 Lizenz

Dieses Projekt wird wie besehen für Sicherheitsforschung und Bildungszwecke bereitgestellt.

🔗 Referenzen

  • CVE-2025-68461: Cross-Site-Scripting-Sicherheitslücke in Roundcube Webmail
  • Roundcube Webmail
Tool herunterladen