
Uno strumento di scansione di sicurezza in C++ per rilevare vulnerabilità di Cross-Site Scripting (XSS) nelle installazioni di Roundcube Webmail.
Uno strumento di sicurezza in C++ per rilevare vulnerabilità di Cross-Site Scripting (XSS) nelle installazioni di Roundcube Webmail.
Lo scanner verifica le seguenti versioni vulnerabili:
Serie 1.5.x:
Serie 1.6.x:
Esegui l'aggiornamento a:
# Installa OpenSSL tramite Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
Oppure ricompila da zero:
make rebuild
make clean
Esegui il binario compilato:
./cve-2025-68461
Lo strumento offre due modalità di scansione:
URL Singolo - Scansiona una singola istanza di Roundcube Webmail
1https://mail.example.com)Input da File - Scansione batch di più URL da un file
2$ ./cve-2025-68461
[*] Opzioni di Scansione:
1. URL
2. File
Scelta: 1
Inserisci URL:
https://mail.example.com
[+] VULNERABILE: https://mail.example.com Versione: 1.5.10
Crea un file di testo (es. urls) con un URL per riga:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
Lo scanner:
rcmail.set_envQuesto strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. Utilizza questo scanner solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. La scansione non autorizzata di sistemi può essere illegale e non etica.
c0d3Ninja
Questo progetto è fornito così com'è per scopi di ricerca sulla sicurezza e didattici.