Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68461 — Un outil de scanner de sécurité en C++ pour détecter les vulnérabilités de Cross-Site Scripting (XSS) dans les installations Roundcube Webmail. | Kitploit
Outils/GitHubGitHub/gotr00t0day/cve-2025-68461
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

Un outil de scanner de sécurité en C++ pour détecter les vulnérabilités de Cross-Site Scripting (XSS) dans les installations Roundcube Webmail.

Voir le dépôt
71il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2025-68461

Un outil de scanner de sécurité en C++ pour détecter les vulnérabilités de Cross-Site Scripting (XSS) dans les installations Roundcube Webmail.

Impact

  • Accès non autorisé aux comptes utilisateurs
  • Détournement de session
  • Exposition de données
  • Actions non autorisées au nom des utilisateurs

Versions affectées

Le scanner vérifie les versions vulnérables suivantes :

Série 1.5.x :

  • 1.5.0 à 1.5.11

Série 1.6.x :

  • 1.6.0 à 1.6.11

Atténuation

Mettez à niveau vers :

  • Roundcube Webmail 1.5.12 ou ultérieur (pour la série 1.5.x)
  • Roundcube Webmail 1.6.12 ou ultérieur (pour la série 1.6.x)

✨ Fonctionnalités

  • Détection automatisée de version depuis les instances Roundcube Webmail
  • Prise en charge du scan d'URL unique
  • Scan par lot à partir d'un fichier d'entrée
  • Sortie terminal colorée
  • Prise en charge SSL/TLS pour les connexions HTTPS

🔧 Prérequis

Dépendances

  • Compilateur compatible C++17 (g++ ou clang++)
  • OpenSSL 3.x (pour le support SSL/TLS)
  • Make (pour la compilation)

Installation sur macOS

root@kitploit:~
# Install OpenSSL via Homebrew
brew install openssl@3

Installation sur Linux

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 Compilation

  1. Clonez ou téléchargez ce dépôt
  2. Accédez au répertoire du projet
  3. Compilez le projet :
root@kitploit:~
make

Ou reconstruisez depuis zéro :

root@kitploit:~
make rebuild

Nettoyer les artefacts de compilation

root@kitploit:~
make clean

📖 Utilisation

Exécutez le binaire compilé :

root@kitploit:~
./cve-2025-68461

Options de scan

L'outil propose deux modes de scan :

  1. URL unique - Scanner une seule instance Roundcube Webmail

    • Entrez l'option 1
    • Fournissez l'URL cible (ex. https://mail.example.com)
  2. Entrée fichier - Scanner plusieurs URLs à partir d'un fichier

    • Entrez l'option 2
    • Fournissez le chemin d'un fichier contenant les URLs (une par ligne)

Exemple

root@kitploit:~
$ ./cve-2025-68461

[*] Scanning Options:
  1. URL
  2. File

Enter: 1
Enter URL: 
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10

Format du fichier d'entrée

Créez un fichier texte (ex. urls) avec une URL par ligne :

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ Détails techniques

  • Langage : C++17
  • Bibliothèque HTTP : cpp-httplib (incluse)
  • Bibliothèque JSON : nlohmann/json (incluse)
  • SSL/TLS : OpenSSL 3.x

Le scanner :

  1. Se connecte à l'instance Roundcube Webmail cible
  2. Extrait les informations de version de la configuration JavaScript rcmail.set_env
  3. Compare la version détectée avec les versions vulnérables connues
  4. Signale les instances vulnérables

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Utilisez ce scanner uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Le scan non autorisé de systèmes peut être illégal et contraire à l'éthique.

👤 Auteur

c0d3Ninja

  • Site Web : https://gotr00t0day.github.io
  • Instagram : @gotr00t0day
  • X (Twitter) : @gotr00t0day

📄 Licence

Ce projet est fourni tel quel pour la recherche en sécurité et à des fins éducatives.

🔗 Références

  • CVE-2025-68461 : Vulnérabilité de Cross-Site Scripting dans Roundcube Webmail
  • Roundcube Webmail
Télécharger l’outil