Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68461 — Roundcube Webmail 설치에서 Cross-Site Scripting (XSS) 취약점을 탐지하는 C++ 보안 스캐너 도구입니다. | Kitploit
도구/GitHubGitHub/gotr00t0day/cve-2025-68461
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

Roundcube Webmail 설치에서 Cross-Site Scripting (XSS) 취약점을 탐지하는 C++ 보안 스캐너 도구입니다.

저장소 보기
7138개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-68461 스캐너

Roundcube Webmail 설치에서 XSS(교차 사이트 스크립팅) 취약점을 탐지하는 C++ 보안 스캐너 도구입니다.

영향

  • 사용자 계정에 대한 무단 액세스
  • 세션 하이재킹
  • 데이터 노출
  • 사용자를 대신한 무단 작업

영향을 받는 버전

이 스캐너는 다음 취약한 버전을 확인합니다:

1.5.x 시리즈:

  • 1.5.0 ~ 1.5.11

1.6.x 시리즈:

  • 1.6.0 ~ 1.6.11

완화 조치

다음으로 업그레이드하세요:

  • Roundcube Webmail 1.5.12 이상 (1.5.x의 경우)
  • Roundcube Webmail 1.6.12 이상 (1.6.x의 경우)

✨ 기능

  • Roundcube Webmail 인스턴스의 자동 버전 감지
  • 단일 URL 스캔 지원
  • 파일 입력을 통한 배치 스캔
  • 색상 처리된 터미널 출력
  • HTTPS 연결을 위한 SSL/TLS 지원

🔧 요구 사항

종속성

  • C++17 호환 컴파일러 (g++ 또는 clang++)
  • OpenSSL 3.x (SSL/TLS 지원용)
  • Make (빌드용)

macOS 설치

root@kitploit:~
# Homebrew를 통해 OpenSSL 설치
brew install openssl@3

Linux 설치

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 빌드

  1. 이 리포지토리를 클론하거나 다운로드하세요.
  2. 프로젝트 디렉토리로 이동하세요.
  3. 프로젝트를 빌드하세요:
root@kitploit:~
make

또는 처음부터 다시 빌드:

root@kitploit:~
make rebuild

빌드 아티팩트 정리

root@kitploit:~
make clean

📖 사용법

컴파일된 바이너리를 실행하세요:

root@kitploit:~
./cve-2025-68461

스캔 옵션

이 도구는 두 가지 스캔 모드를 제공합니다:

  1. 단일 URL - 단일 Roundcube Webmail 인스턴스 스캔

    • 옵션 1 입력
    • 대상 URL 입력 (예: https://mail.example.com)
  2. 파일 입력 - 파일에서 여러 URL 배치 스캔

    • 옵션 2 입력
    • URL이 포함된 파일 경로 입력 (한 줄에 하나씩)

예시

root@kitploit:~
$ ./cve-2025-68461

[*] 스캔 옵션:
  1. URL
  2. 파일

선택: 1
URL 입력: 
https://mail.example.com
[+] 취약: https://mail.example.com 버전: 1.5.10

입력 파일 형식

텍스트 파일(예: urls)을 만들고 한 줄에 하나의 URL을 입력하세요:

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ 기술 세부 사항

  • 언어: C++17
  • HTTP 라이브러리: cpp-httplib (포함)
  • JSON 라이브러리: nlohmann/json (포함)
  • SSL/TLS: OpenSSL 3.x

스캐너 동작:

  1. 대상 Roundcube Webmail 인스턴스에 연결
  2. rcmail.set_env JavaScript 구성에서 버전 정보 추출
  3. 감지된 버전을 알려진 취약 버전과 비교
  4. 취약한 인스턴스 보고

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 이 스캐너를 사용하세요. 승인되지 않은 시스템 스캔은 불법적이고 비윤리적일 수 있습니다.

👤 작성자

c0d3Ninja

  • 웹사이트: https://gotr00t0day.github.io
  • Instagram: @gotr00t0day
  • X (Twitter): @gotr00t0day

📄 라이선스

이 프로젝트는 보안 연구 및 교육 목적으로 있는 그대로 제공됩니다.

🔗 참고 자료

  • CVE-2025-68461: Roundcube Webmail의 교차 사이트 스크립팅 취약점
  • Roundcube Webmail
도구 다운로드