Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gotr00t0day/cve-2025-68461
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

Una herramienta de escaneo de seguridad en C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) en instalaciones de Roundcube Webmail.

Ver Repositorio
71hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2025-68461 — Una herramienta de escaneo de seguridad en C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) en instalaciones de Roundcube Webmail. | Kitploit

Escáner CVE-2025-68461

Una herramienta de escáner de seguridad en C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) en instalaciones de Roundcube Webmail.

Impacto

  • Acceso no autorizado a cuentas de usuario
  • Secuestro de sesión
  • Exposición de datos
  • Acciones no autorizadas en nombre de los usuarios

Versiones Afectadas

El escáner verifica las siguientes versiones vulnerables:

Serie 1.5.x:

  • 1.5.0 hasta 1.5.11

Serie 1.6.x:

  • 1.6.0 hasta 1.6.11

Mitigación

Actualizar a:

  • Roundcube Webmail 1.5.12 o posterior (para 1.5.x)
  • Roundcube Webmail 1.6.12 o posterior (para 1.6.x)

✨ Características

  • Detección automatizada de versiones desde instancias de Roundcube Webmail
  • Soporte para escaneo de URL única
  • Escaneo por lotes desde un archivo de entrada
  • Salida de terminal con códigos de color
  • Soporte SSL/TLS para conexiones HTTPS

🔧 Requisitos

Dependencias

  • Compilador compatible con C++17 (g++ o clang++)
  • OpenSSL 3.x (para soporte SSL/TLS)
  • Make (para compilación)

Instalación en macOS

root@kitploit:~
# Instalar OpenSSL mediante Homebrew
brew install openssl@3

Instalación en Linux

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 Compilación

  1. Clona o descarga este repositorio
  2. Navega al directorio del proyecto
  3. Compila el proyecto:
root@kitploit:~
make

O recompilar desde cero:

root@kitploit:~
make rebuild

Limpiar artefactos de compilación

root@kitploit:~
make clean

📖 Uso

Ejecuta el binario compilado:

root@kitploit:~
./cve-2025-68461

Opciones de Escaneo

La herramienta proporciona dos modos de escaneo:

  1. URL única - Escanea una sola instancia de Roundcube Webmail

    • Ingresa la opción 1
    • Proporciona la URL objetivo (ej., https://mail.example.com)
  2. Archivo de entrada - Escanea por lotes múltiples URLs desde un archivo

    • Ingresa la opción 2
    • Proporciona la ruta a un archivo que contenga URLs (una por línea)

Ejemplo

root@kitploit:~
$ ./cve-2025-68461

[*] Scanning Options:
  1. URL
  2. File

Enter: 1
Enter URL: 
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10

Formato del Archivo de Entrada

Crea un archivo de texto (ej., urls) con una URL por línea:

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ Detalles Técnicos

  • Lenguaje: C++17
  • Librería HTTP: cpp-httplib (incluida)
  • Librería JSON: nlohmann/json (incluida)
  • SSL/TLS: OpenSSL 3.x

El escáner:

  1. Se conecta a la instancia objetivo de Roundcube Webmail
  2. Extrae información de la versión desde la configuración JavaScript rcmail.set_env
  3. Compara la versión detectada con las versiones vulnerables conocidas
  4. Reporta las instancias vulnerables

⚠️ Aviso Legal

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. Usa este escáner únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El escaneo no autorizado de sistemas puede ser ilegal y poco ético.

👤 Autor

c0d3Ninja

  • Sitio web: https://gotr00t0day.github.io
  • Instagram: @gotr00t0day
  • X (Twitter): @gotr00t0day

📄 Licencia

Este proyecto se proporciona tal cual para fines de investigación en seguridad y educativos.

🔗 Referencias

  • CVE-2025-68461: Vulnerabilidad de Cross-Site Scripting en Roundcube Webmail
  • Roundcube Webmail
Descargar herramienta