
Detection for CVE-2025-49113
ध्यान दें यह टेम्पलेट अब CERT Polska के टूल Artemis में लागू कर दिया गया है। मैं इस भेद्यता पता लगाने वाली स्क्रिप्ट के लिए CERT Polska द्वारा स्वीकार किए जाने पर गहराई से सम्मानित महसूस कर रहा हूँ। ओपन-सोर्स योगदानों के माध्यम से वैश्विक साइबर सुरक्षा प्रयासों को मजबूत करने में भाग लेना वास्तव में एक विशेषाधिकार है। https://github.com/CERT-Polska/Artemis/pull/1762
यह टेम्पलेट HTML बॉडी में rcversion मान को देखता है और फिर कमजोर संस्करणों पर मिलान करता है। यहाँ Roundcube के लिए RAW HTML मान और संस्करण मैपिंग दी गई है:
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

यह एक एक्सप्लॉइट स्क्रिप्ट नहीं है, बल्कि एक स्क्रिप्ट है जो यह पता लगाती है कि कोई इंस्टेंस संस्करणों के आधार पर CVE-2025-49113 के लिए कमजोर है या नहीं।
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढाँचे पर करते हैं जिसके मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
बेझिझक मुझसे Signal पर संपर्क करें।