Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gotr00t0day/cve-2025-68461
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

Uma ferramenta de scanner de segurança em C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) em instalações do Roundcube Webmail.

Ver Repositório
713há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68461 Scanner

Uma ferramenta de scanner de segurança em C++ para detectar vulnerabilidades de Cross-Site Scripting (XSS) em instalações do Roundcube Webmail.

Impacto

  • Acesso não autorizado a contas de usuário
  • Sequestro de sessão (session hijacking)
  • Exposição de dados
  • Ações não autorizadas em nome dos usuários

Versões Afetadas

O scanner verifica as seguintes versões vulneráveis:

Série 1.5.x:

  • 1.5.0 a 1.5.11

Série 1.6.x:

  • 1.6.0 a 1.6.11

Mitigação

Atualize para:

  • Roundcube Webmail 1.5.12 ou posterior (para 1.5.x)
  • Roundcube Webmail 1.6.12 ou posterior (para 1.6.x)

✨ Recursos

  • Detecção automatizada de versão em instâncias do Roundcube Webmail
  • Suporte a varredura de URL única
  • Varredura em lote a partir de arquivo de entrada
  • Saída de terminal com código de cores
  • Suporte a SSL/TLS para conexões HTTPS

🔧 Requisitos

Dependências

  • Compilador compatível com C++17 (g++ ou clang++)
  • OpenSSL 3.x (para suporte a SSL/TLS)
  • Make (para compilação)

Instalação no macOS

root@kitploit:~
# Install OpenSSL via Homebrew
brew install openssl@3

Instalação no Linux

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 Compilação

  1. Clone ou baixe este repositório
  2. Navegue até o diretório do projeto
  3. Compile o projeto:
root@kitploit:~
make

Ou recompile do zero:

root@kitploit:~
make rebuild

Limpar Artefatos de Compilação

root@kitploit:~
make clean

📖 Uso

Execute o binário compilado:

root@kitploit:~
./cve-2025-68461

Opções de Varredura

A ferramenta oferece dois modos de varredura:

  1. URL única - Varre uma única instância do Roundcube Webmail

    • Digite a opção 1
    • Informe a URL de destino (ex.: https://mail.example.com)
  2. Arquivo de entrada - Varre várias URLs em lote a partir de um arquivo

    • Digite a opção 2
    • Informe o caminho para um arquivo contendo URLs (uma por linha)

Exemplo

root@kitploit:~
$ ./cve-2025-68461

[*] Scanning Options:
  1. URL
  2. File

Enter: 1
Enter URL: 
https://mail.example.com
[+] VULNERABLE: https://mail.example.com Version: 1.5.10

Formato do Arquivo de Entrada

Crie um arquivo de texto (ex.: urls) com uma URL por linha:

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ Detalhes Técnicos

  • Linguagem: C++17
  • Biblioteca HTTP: cpp-httplib (incluída)
  • Biblioteca JSON: nlohmann/json (incluída)
  • SSL/TLS: OpenSSL 3.x

O scanner:

  1. Conecta-se à instância do Roundcube Webmail de destino
  2. Extrai informações de versão da configuração JavaScript rcmail.set_env
  3. Compara a versão detectada com as versões vulneráveis conhecidas
  4. Relata instâncias vulneráveis

⚠️ Aviso Legal

Esta ferramenta é destinada apenas a testes de segurança autorizados e fins educacionais. Use este scanner somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. A varredura não autorizada de sistemas pode ser ilegal e antiética.

👤 Autor

c0d3Ninja

  • Website: https://gotr00t0day.github.io
  • Instagram: @gotr00t0day
  • X (Twitter): @gotr00t0day

📄 Licença

Este projeto é fornecido como está, para fins de pesquisa em segurança e educação.

🔗 Referências

  • CVE-2025-68461: Vulnerabilidade de Cross-Site Scripting no Roundcube Webmail
  • Roundcube Webmail
Baixar ferramenta