
CVE-2025-49113 탐지
참고 이 템플릿은 이제 CERT Polska의 도구인 Artemis에 구현되었습니다. CERT Polska가 이 취약점 탐지 스크립트를 인정해 준 것에 대해 깊이 영광스럽게 생각합니다. 오픈소스 기여를 통해 글로벌 사이버 보안 노력을 강화하는 데 일조할 수 있게 되어 정말 큰 특권입니다. https://github.com/CERT-Polska/Artemis/pull/1762
이 템플릿은 HTML 본문에서 rcversion 값을 확인한 다음 취약한 버전과 대조합니다. 다음은 Roundcube의 RAW HTML 값과 버전 매핑입니다:
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

이것은 익스플로잇 스크립트가 아니라 버전을 기준으로 인스턴스가 CVE-2025-49113에 취약한지 여부를 탐지하는 스크립트입니다.
nuclei -u https://yourHost.com -t template.yaml본인의 책임 하에 사용하세요. 귀하가 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
편하게 Signal로 연락 주세요.