
Roundcube Webmail 설치에서 Cross-Site Scripting (XSS) 취약점을 탐지하는 C++ 보안 스캐너 도구입니다.
Roundcube Webmail 설치에서 XSS(교차 사이트 스크립팅) 취약점을 탐지하는 C++ 보안 스캐너 도구입니다.
이 스캐너는 다음 취약한 버전을 확인합니다:
1.5.x 시리즈:
1.6.x 시리즈:
다음으로 업그레이드하세요:
# Homebrew를 통해 OpenSSL 설치
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
또는 처음부터 다시 빌드:
make rebuild
make clean
컴파일된 바이너리를 실행하세요:
./cve-2025-68461
이 도구는 두 가지 스캔 모드를 제공합니다:
단일 URL - 단일 Roundcube Webmail 인스턴스 스캔
1 입력https://mail.example.com)파일 입력 - 파일에서 여러 URL 배치 스캔
2 입력$ ./cve-2025-68461
[*] 스캔 옵션:
1. URL
2. 파일
선택: 1
URL 입력:
https://mail.example.com
[+] 취약: https://mail.example.com 버전: 1.5.10
텍스트 파일(예: urls)을 만들고 한 줄에 하나의 URL을 입력하세요:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
스캐너 동작:
rcmail.set_env JavaScript 구성에서 버전 정보 추출이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 이 스캐너를 사용하세요. 승인되지 않은 시스템 스캔은 불법적이고 비윤리적일 수 있습니다.
c0d3Ninja
이 프로젝트는 보안 연구 및 교육 목적으로 있는 그대로 제공됩니다.