Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68461 — Detection for CVE-2025-68461 | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-68461
Vulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationWeb Security
GitHubrxerium/cve-2025-68461

CVE-2025-68461

Detection for CVE-2025-68461

रिपॉजिटरी देखें
1618 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लॉक CVE-2025-68461

Roundcube Webmail 1.5.12 से पहले और 1.6 के 1.6.12 से पहले के संस्करण, SVG दस्तावेज़ में animate टैग के माध्यम से क्रॉस-साइट-स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील हैं।

खोज यह जांच विधि कैसे काम करती है?

प्रतिक्रिया में "rcversion" JSON फ़ील्ड से Roundcube संस्करण निकालता है, उसे major.minor.patch प्रारूप में पार्स करता है, और फिर भेद्य इंस्टेंस की पहचान करने के लिए जाँच करता है कि संस्करण <1.5.12 या 1.6.0-1.6.11 है या नहीं।

रॉकेट यह स्क्रिप्ट कैसे चलाएँ?

  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस रिपॉजिटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. निम्न कमांड चलाएँ:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निम्न कमांड चलाएँ:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

उदाहरण आउटपुट

छवि

पुस्तकें संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
  • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
  • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
  • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

चेतावनी अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप ऐसे इन्फ्रास्ट्रक्चर पर करते हैं जिसके स्वामी आप नहीं हैं या जिसे स्कैन करने की अनुमति आपके पास नहीं है।


लाइसेंस लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

संपर्क संपर्क

यदि आपके पास इस भेद्यता जांच स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं अधिकतर Twitter/X और LinkedIn पर सक्रिय रहता हूँ।

टूल डाउनलोड करें