
Un outil de scanner de sécurité en C++ pour détecter les vulnérabilités de Cross-Site Scripting (XSS) dans les installations Roundcube Webmail.
Un outil de scanner de sécurité en C++ pour détecter les vulnérabilités de Cross-Site Scripting (XSS) dans les installations Roundcube Webmail.
Le scanner vérifie les versions vulnérables suivantes :
Série 1.5.x :
Série 1.6.x :
Mettez à niveau vers :
# Install OpenSSL via Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
Ou reconstruisez depuis zéro :
make rebuild
make clean
Exécutez le binaire compilé :
./cve-2025-68461
L'outil propose deux modes de scan :
URL unique - Scanner une seule instance Roundcube Webmail
1https://mail.example.com)Entrée fichier - Scanner plusieurs URLs à partir d'un fichier
2$ ./cve-2025-68461
[*] Scanning Options:
1. URL
2. File
Enter: 1
Enter URL:
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10
Créez un fichier texte (ex. urls) avec une URL par ligne :
https://mail.example.com
https://webmail.company.com
http://mail.test.local
Le scanner :
rcmail.set_envCet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Utilisez ce scanner uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Le scan non autorisé de systèmes peut être illégal et contraire à l'éthique.
c0d3Ninja
Ce projet est fourni tel quel pour la recherche en sécurité et à des fins éducatives.