
Detection for CVE-2025-49113
NOTE Ce modèle a désormais été implémenté dans l'outil Artemis de CERT Polska. Je suis profondément honoré d'être reconnu par CERT Polska pour ce script de détection de vulnérabilité. C'est un véritable privilège de jouer un rôle dans le renforcement des efforts mondiaux de cybersécurité grâce à des contributions open-source. https://github.com/CERT-Polska/Artemis/pull/1762
Ce modèle examine le corps HTML pour la valeur rcversion et effectue ensuite une correspondance avec les versions vulnérables. Voici un mappage de la valeur HTML brute et du mappage de version pour Roundcube :
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

Ceci n'est pas un script d'exploitation mais plutôt un script pour détecter si une instance est vulnérable à CVE-2025-49113 en fonction des versions.
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures dont vous n'êtes pas propriétaire ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.