
Uma ferramenta de scanner de segurança em C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) em instalações do Roundcube Webmail.
Uma ferramenta de scanner de segurança em C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) em instalações do Roundcube Webmail.
O scanner verifica as seguintes versões vulneráveis:
Série 1.5.x:
Série 1.6.x:
Atualize para:
# Install OpenSSL via Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
Ou recompile do zero:
make rebuild
make clean
Execute o binário compilado:
./cve-2025-68461
A ferramenta oferece dois modos de varredura:
URL única - Varre uma única instância do Roundcube Webmail
1https://mail.example.com)Arquivo de entrada - Varre várias URLs em lote a partir de um arquivo
2$ ./cve-2025-68461
[*] Scanning Options:
1. URL
2. File
Enter: 1
Enter URL:
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10
Crie um arquivo de texto (ex.: urls) com uma URL por linha:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
O scanner:
rcmail.set_envEsta ferramenta é destinada apenas a testes de segurança autorizados e fins educacionais. Use este scanner somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. A varredura não autorizada de sistemas pode ser ilegal e antiética.
c0d3Ninja
Este projeto é fornecido como está, para fins de pesquisa em segurança e educação.