
Una herramienta de escaneo de seguridad en C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) en instalaciones de Roundcube Webmail.
Una herramienta de escáner de seguridad en C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) en instalaciones de Roundcube Webmail.
El escáner verifica las siguientes versiones vulnerables:
Serie 1.5.x:
Serie 1.6.x:
Actualizar a:
# Instalar OpenSSL mediante Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
O recompilar desde cero:
make rebuild
make clean
Ejecuta el binario compilado:
./cve-2025-68461
La herramienta proporciona dos modos de escaneo:
URL única - Escanea una sola instancia de Roundcube Webmail
1https://mail.example.com)Archivo de entrada - Escanea por lotes múltiples URLs desde un archivo
2$ ./cve-2025-68461
[*] Scanning Options:
1. URL
2. File
Enter: 1
Enter URL:
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10
Crea un archivo de texto (ej., urls) con una URL por línea:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
El escáner:
rcmail.set_envEsta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. Usa este escáner únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El escaneo no autorizado de sistemas puede ser ilegal y poco ético.
c0d3Ninja
Este proyecto se proporciona tal cual para fines de investigación en seguridad y educativos.