
Erkennung für CVE-2025-49113
HINWEIS Diese Vorlage wurde nun in CERT Polskas Tool Artemis implementiert. Ich fühle mich zutiefst geehrt, von CERT Polska für dieses Schwachstellenerkennungsskript anerkannt zu werden. Es ist ein wahres Privileg, durch Open-Source-Beiträge zur Stärkung der globalen Cybersicherheitsbemühungen beizutragen. https://github.com/CERT-Polska/Artemis/pull/1762
Diese Vorlage durchsucht den HTML-Body nach dem rcversion-Wert und gleicht ihn dann mit anfälligen Versionen ab. Hier ist eine Zuordnung des RAW-HTML-Werts zur Version für Roundcube:
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

Dies ist kein Exploit-Skript, sondern ein Skript, das erkennt, ob eine Instanz basierend auf den Versionen anfällig für CVE-2025-49113 ist.
nuclei -u https://yourHost.com -t template.yamlNutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Erlaubnis hast.
Kontaktiere mich gerne über Signal.