
Roundcube Webmail インストールにおけるクロスサイトスクリプティング(XSS)脆弱性を検出するC++製のセキュリティスキャナツールです。
Roundcube Webmail のインストールにおけるクロスサイトスクリプティング(XSS)の脆弱性を検出する C++ セキュリティスキャナーツールです。
スキャナーは以下の脆弱性のあるバージョンをチェックします:
1.5.x シリーズ:
1.6.x シリーズ:
次のバージョンにアップグレードしてください:
# Install OpenSSL via Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
Or rebuild from scratch:
make rebuild
make clean
Run the compiled binary:
./cve-2025-68461
このツールは2つのスキャンモードを提供します:
単一 URL - 1つの Roundcube Webmail インスタンスをスキャン
1 を入力https://mail.example.com)ファイル入力 - ファイルから複数の URL をバッチスキャン
2 を入力$ ./cve-2025-68461
[*] Scanning Options:
1. URL
2. File
Enter: 1
Enter URL:
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10
1行に1つのURLを記述したテキストファイル(例:urls)を作成します:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
スキャナー:
rcmail.set_env JavaScript 設定からバージョン情報を抽出しますこのツールは許可されたセキュリティテストおよび教育目的専用です。このスキャナーは、自身が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。無断でのシステムスキャンは違法かつ非倫理的になる可能性があります。
c0d3Ninja
このプロジェクトはセキュリティ研究および教育目的のために現状のまま提供されます。