
Detecção para CVE-2025-49113
NOTA Este template foi agora implementado na ferramenta Artemis da CERT Polska. Sinto-me profundamente honrado por ser reconhecido pela CERT Polska por este script de deteção de vulnerabilidades. É um verdadeiro privilégio desempenhar um papel no reforço dos esforços globais de cibersegurança através de contribuições open-source. https://github.com/CERT-Polska/Artemis/pull/1762
Este template examina o corpo do HTML em busca do valor rcversion e depois faz a correspondência com as versões vulneráveis. Aqui está um mapeamento entre o valor RAW do HTML e a versão correspondente para o Roundcube:
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

Este não é um script de exploit, mas sim um script para detetar se uma instância é vulnerável ao CVE-2025-49113 com base nas versões.
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco. Não serei responsável por atividades ilegais que realize em infraestruturas que não possui ou para as quais não tem permissão para analisar.
Sinta-se à vontade para entrar em contacto comigo no Signal.