Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68461 — Detection for CVE-2025-68461 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-68461
Vulnerability ScannersWeb Vulnerability ScannersExploitationWeb Application ExploitationWeb Security
GitHubrxerium/cve-2025-68461

CVE-2025-68461

Detection for CVE-2025-68461

Ver Repositório
161há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bloqueado CVE-2025-68461

Roundcube Webmail anterior às versões 1.5.12 e 1.6 anterior à 1.6.12 é suscetível a uma vulnerabilidade de Cross-Site-Scripting (XSS) através da tag animate em um documento SVG.

Pesquisar Como funciona este método de detecção?

Extrai a versão do Roundcube do campo JSON "rcversion" na resposta, analisa-a no formato major.minor.patch e verifica se a versão é <1.5.12 ou 1.6.0-1.6.11 para identificar instâncias vulneráveis.

Foguete Como executo este script?

  1. Baixe e instale o Nuclei.
  2. Clone este repositório para o seu sistema local.
  3. Execute o seguinte comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou se desejar escanear uma lista de hosts, execute:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Exemplo de Saída

imagem

Livros Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68461
  • https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
  • https://github.com/roundcube/roundcubemail/commit/bfa032631c36b900e7444dfa278340b33cbf7cdb
  • https://radar.offseq.com/threat/cve-2025-68461-cwe-79-improper-neutralization-of-i-1c741b3e

Aviso Aviso

Use por sua conta e risco. Não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou para a qual não tem permissão para escanear.


Licença Licença

Este projeto está licenciado sob a licença MIT.

Contato Contato

Se tiver alguma dúvida sobre este script de detecção de vulnerabilidades, entre em contato comigo via Signal.

Se quiser conectar-se, estou mais ativo no Twitter/X e no LinkedIn.

Baixar ferramenta