注記 このテンプレートは、CERT Polska のツール Artemis に実装されました。この脆弱性検出スクリプトについて CERT Polska に認められたことを深く光栄に思います。オープンソースへの貢献を通じて、世界的なサイバーセキュリティの取り組み強化に一役買えることは、本当に名誉なことです。 https://github.com/CERT-Polska/Artemis/pull/1762
このテンプレートは、HTML ボディ内の rcversion 値を確認し、脆弱性のあるバージョンと照合します。以下は、Roundcube の RAW HTML 値とバージョンの対応マッピングです:
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

これはエクスプロイトスクリプトではなく、バージョンに基づいてインスタンスが CVE-2025-49113 に対して脆弱かどうかを検出するためのスクリプトです。
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。あなたが所有していない、またはスキャン許可を得ていないインフラストラクチャに対して行う違法行為について、私は一切責任を負いません。
お気軽に Signal までご連絡ください。