Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68461 — CVE-2025-68461 के लिए पहचान | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-68461
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubrxerium/cve-2025-68461

CVE-2025-68461

CVE-2025-68461 के लिए पहचान

रिपॉजिटरी देखें
16148 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लॉक CVE-2025-68461

Roundcube Webmail 1.5.12 से पहले और 1.6 के 1.6.12 से पहले के संस्करण, SVG दस्तावेज़ में animate टैग के माध्यम से क्रॉस-साइट-स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील हैं।

खोज यह जांच विधि कैसे काम करती है?

प्रतिक्रिया में "rcversion" JSON फ़ील्ड से Roundcube संस्करण निकालता है, उसे major.minor.patch प्रारूप में पार्स करता है, और फिर भेद्य इंस्टेंस की पहचान करने के लिए जाँच करता है कि संस्करण <1.5.12 या 1.6.0-1.6.11 है या नहीं।

रॉकेट यह स्क्रिप्ट कैसे चलाएँ?

  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस रिपॉजिटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. निम्न कमांड चलाएँ:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निम्न कमांड चलाएँ:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

उदाहरण आउटपुट

छवि

पुस्तकें संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
  • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
  • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
  • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

चेतावनी अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप ऐसे इन्फ्रास्ट्रक्चर पर करते हैं जिसके स्वामी आप नहीं हैं या जिसे स्कैन करने की अनुमति आपके पास नहीं है।


लाइसेंस लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

संपर्क संपर्क

यदि आपके पास इस भेद्यता जांच स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं अधिकतर Twitter/X और LinkedIn पर सक्रिय रहता हूँ।

टूल डाउनलोड करें