Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68461 — Uno strumento di scansione di sicurezza in C++ per rilevare vulnerabilità di Cross-Site Scripting (XSS) nelle installazioni di Roundcube Webmail. | Kitploit
Strumenti/GitHubGitHub/gotr00t0day/cve-2025-68461
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

Uno strumento di scansione di sicurezza in C++ per rilevare vulnerabilità di Cross-Site Scripting (XSS) nelle installazioni di Roundcube Webmail.

Vedi Repository
7138 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2025-68461

Uno strumento di sicurezza in C++ per rilevare vulnerabilità di Cross-Site Scripting (XSS) nelle installazioni di Roundcube Webmail.

Impatto

  • Accesso non autorizzato agli account utente
  • Dirottamento di sessione
  • Esposizione dei dati
  • Azioni non autorizzate per conto degli utenti

Versioni Affette

Lo scanner verifica le seguenti versioni vulnerabili:

Serie 1.5.x:

  • 1.5.0 fino a 1.5.11

Serie 1.6.x:

  • 1.6.0 fino a 1.6.11

Mitigazione

Esegui l'aggiornamento a:

  • Roundcube Webmail 1.5.12 o successiva (per la serie 1.5.x)
  • Roundcube Webmail 1.6.12 o successiva (per la serie 1.6.x)

✨ Caratteristiche

  • Rilevamento automatico della versione dalle istanze di Roundcube Webmail
  • Supporto per scansione di un singolo URL
  • Scansione batch da file di input
  • Output a terminale con codifica a colori
  • Supporto SSL/TLS per connessioni HTTPS

🔧 Requisiti

Dipendenze

  • Compilatore compatibile con C++17 (g++ o clang++)
  • OpenSSL 3.x (per supporto SSL/TLS)
  • Make (per la compilazione)

Installazione su macOS

root@kitploit:~
# Installa OpenSSL tramite Homebrew
brew install openssl@3

Installazione su Linux

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 Compilazione

  1. Clona o scarica questo repository
  2. Spostati nella directory del progetto
  3. Compila il progetto:
root@kitploit:~
make

Oppure ricompila da zero:

root@kitploit:~
make rebuild

Pulizia degli artefatti di compilazione

root@kitploit:~
make clean

📖 Utilizzo

Esegui il binario compilato:

root@kitploit:~
./cve-2025-68461

Opzioni di Scansione

Lo strumento offre due modalità di scansione:

  1. URL Singolo - Scansiona una singola istanza di Roundcube Webmail

    • Inserisci l'opzione 1
    • Fornisci l'URL di destinazione (es. https://mail.example.com)
  2. Input da File - Scansione batch di più URL da un file

    • Inserisci l'opzione 2
    • Fornisci il percorso a un file contenente gli URL (uno per riga)

Esempio

root@kitploit:~
$ ./cve-2025-68461

[*] Opzioni di Scansione:
  1. URL
  2. File

Scelta: 1
Inserisci URL: 
https://mail.example.com
[+] VULNERABILE: https://mail.example.com Versione: 1.5.10

Formato del File di Input

Crea un file di testo (es. urls) con un URL per riga:

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ Dettagli Tecnici

  • Linguaggio: C++17
  • Libreria HTTP: cpp-httplib (inclusa)
  • Libreria JSON: nlohmann/json (inclusa)
  • SSL/TLS: OpenSSL 3.x

Lo scanner:

  1. Si connette all'istanza Roundcube Webmail di destinazione
  2. Estrae le informazioni sulla versione dalla configurazione JavaScript rcmail.set_env
  3. Confronta la versione rilevata con le versioni vulnerabili note
  4. Segnala le istanze vulnerabili

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. Utilizza questo scanner solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. La scansione non autorizzata di sistemi può essere illegale e non etica.

👤 Autore

c0d3Ninja

  • Sito web: https://gotr00t0day.github.io
  • Instagram: @gotr00t0day
  • X (Twitter): @gotr00t0day

📄 Licenza

Questo progetto è fornito così com'è per scopi di ricerca sulla sicurezza e didattici.

🔗 Riferimenti

  • CVE-2025-68461: Vulnerabilità di Cross-Site Scripting in Roundcube Webmail
  • Roundcube Webmail
Scarica lo strumento