
Roundcube Webmail इंस्टॉलेशन में क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों का पता लगाने के लिए एक C++ सुरक्षा स्कैनर उपकरण।
Roundcube Webmail इंस्टॉलेशन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताओं का पता लगाने के लिए एक C++ सुरक्षा स्कैनर टूल।
स्कैनर निम्नलिखित भेद्य संस्करणों की जाँच करता है:
1.5.x श्रृंखला:
1.6.x श्रृंखला:
निम्न में अपग्रेड करें:
# Install OpenSSL via Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
या शुरू से रीबिल्ड करें:
make rebuild
make clean
संकलित बाइनरी चलाएँ:
./cve-2025-68461
टूल दो स्कैनिंग मोड प्रदान करता है:
एकल URL - एकल Roundcube Webmail इंस्टेंस स्कैन करें
1 दर्ज करेंhttps://mail.example.com)फ़ाइल इनपुट - फ़ाइल से कई URL की बैच स्कैनिंग करें
2 दर्ज करें$ ./cve-2025-68461
[*] Scanning Options:
1. URL
2. File
Enter: 1
Enter URL:
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10
प्रति पंक्ति एक URL के साथ एक टेक्स्ट फ़ाइल बनाएँ (जैसे, urls):
https://mail.example.com
https://webmail.company.com
http://mail.test.local
स्कैनर:
rcmail.set_env JavaScript कॉन्फ़िगरेशन से संस्करण जानकारी निकालता हैयह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस स्कैनर का उपयोग केवल उन सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। सिस्टम की अनधिकृत स्कैनिंग अवैध और अनैतिक हो सकती है।
c0d3Ninja
यह प्रोजेक्ट सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए यथावत (as-is) प्रदान किया गया है।