Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-68461 — Detection for CVE-2025-68461 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-68461
Vulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationWeb Security
GitHubrxerium/cve-2025-68461

CVE-2025-68461

Detection for CVE-2025-68461

Voir le dépôt
161il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Verrouillé CVE-2025-68461

Roundcube Webmail avant 1.5.12 et 1.6 avant 1.6.12 est sujet à une vulnérabilité de type Cross-Site-Scripting (XSS) via la balise animate dans un document SVG.

Recherche Comment fonctionne cette méthode de détection ?

Extrait la version de Roundcube du champ JSON « rcversion » de la réponse, l'analyse au format majeur.mineur.patch, puis vérifie si la version est <1.5.12 ou 1.6.0-1.6.11 afin d'identifier les instances vulnérables.

Fusée Comment exécuter ce script ?

  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez la commande suivante :
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou si vous souhaitez analyser une liste d'hôtes, exécutez :

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Exemple de sortie

image

Livres Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
  • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
  • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
  • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

Avertissement Avertissement

Utilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou que vous n'avez pas l'autorisation d'analyser.


Licence Licence

Ce projet est sous licence MIT.

Contact Contact

Si vous avez des questions sur ce script de détection de vulnérabilité, veuillez me contacter via Signal.

Si vous souhaitez échanger, je suis principalement actif sur Twitter/X et LinkedIn.

Télécharger l’outil