Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-68461 — Detección para CVE-2025-68461 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-68461
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubrxerium/cve-2025-68461

CVE-2025-68461

Detección para CVE-2025-68461

Ver Repositorio
1614hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bloqueado CVE-2025-68461

Roundcube Webmail anterior a 1.5.12 y 1.6 anterior a 1.6.12 es propenso a una vulnerabilidad de Cross-Site-Scripting (XSS) a través de la etiqueta animate en un documento SVG.

Buscar ¿Cómo funciona este método de detección?

Extrae la versión de Roundcube del campo JSON "rcversion" en la respuesta, la analiza en formato major.minor.patch y luego comprueba si la versión es <1.5.12 o 1.6.0-1.6.11 para identificar instancias vulnerables.

Cohete ¿Cómo ejecuto este script?

  1. Descarga e instala Nuclei.
  2. Clona este repositorio en tu sistema local.
Descargar herramienta
  • Ejecuta el siguiente comando:
  • root@kitploit:~
    nuclei -u <ip|fqdn> -t template.yaml
    

    O si deseas escanear una lista de hosts, ejecuta:

    root@kitploit:~
    nuclei -l <list.txt> -t template.yaml
    

    Ejemplo de salida

    imagen

    Libros Referencias

    • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
    • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
    • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
    • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

    Advertencia Descargo de responsabilidad

    Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o para las que no tengas permiso de escaneo.


    Licencia Licencia

    Este proyecto está licenciado bajo la Licencia MIT.

    Contacto Contacto

    Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, ponte en contacto conmigo a través de Signal.

    Si deseas conectar, estoy principalmente activo en Twitter/X y LinkedIn.