Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68461 — Инструмент сканирования безопасности на C++ для обнаружения уязвимостей Cross-Site Scripting (XSS) в установках Roundcube Webmail. | Kitploit
Инструменты/GitHubGitHub/gotr00t0day/cve-2025-68461
РазведкаСканеры уязвимостейСканеры веб-уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

Инструмент сканирования безопасности на C++ для обнаружения уязвимостей Cross-Site Scripting (XSS) в установках Roundcube Webmail.

Репозиторий
7138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68461 Scanner

Инструмент на C++ для сканирования и обнаружения уязвимостей межсайтового скриптинга (XSS) в установках Roundcube Webmail.

Воздействие

  • Несанкционированный доступ к учётным записям пользователей
  • Угон сессии (session hijacking)
  • Раскрытие данных
  • Несанкционированные действия от имени пользователей

Уязвимые версии

Сканер проверяет следующие уязвимые версии:

Серия 1.5.x:

  • 1.5.0 – 1.5.11

Серия 1.6.x:

  • 1.6.0 – 1.6.11

Устранение уязвимости

Обновите до:

  • Roundcube Webmail 1.5.12 или новее (для 1.5.x)
  • Roundcube Webmail 1.6.12 или новее (для 1.6.x)

✨ Возможности

  • Автоматическое определение версии на экземплярах Roundcube Webmail
  • Сканирование по одному URL
  • Пакетное сканирование из файла
  • Цветной вывод в терминале
  • Поддержка SSL/TLS для HTTPS-соединений

🔧 Требования

Зависимости

  • Компилятор с поддержкой C++17 (g++ или clang++)
  • OpenSSL 3.x (для поддержки SSL/TLS)
  • Make (для сборки)

Установка на macOS

root@kitploit:~
# Установка OpenSSL через Homebrew
brew install openssl@3

Установка на Linux

root@kitploit:~
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 Сборка

  1. Клонируйте или скачайте этот репозиторий
  2. Перейдите в каталог проекта
  3. Выполните сборку:
root@kitploit:~
make

Или сборка с полной перекомпиляцией:

root@kitploit:~
make rebuild

Очистка артефактов сборки

root@kitploit:~
make clean

📖 Использование

Запустите скомпилированный бинарник:

root@kitploit:~
./cve-2025-68461

Режимы сканирования

Инструмент предоставляет два режима:

  1. Одиночный URL – сканирование одного экземпляра Roundcube Webmail

    • Введите вариант 1
    • Укажите целевой URL (например, https://mail.example.com)
  2. Файловый ввод – пакетное сканирование нескольких URL из файла

    • Введите вариант 2
    • Укажите путь к файлу, содержащему URL (по одному на строку)

Пример

root@kitploit:~
$ ./cve-2025-68461

[*] Режимы сканирования:
  1. URL
  2. Файл

Ввод: 1
Введите URL: 
https://mail.example.com
[+] УЯЗВИМ: https://mail.example.com Версия: 1.5.10

Формат входного файла

Создайте текстовый файл (например, urls) с одним URL на строку:

root@kitploit:~
https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ Технические подробности

  • Язык: C++17
  • HTTP-библиотека: cpp-httplib (включена)
  • JSON-библиотека: nlohmann/json (включена)
  • SSL/TLS: OpenSSL 3.x

Сканер:

  1. Подключается к целевому экземпляру Roundcube Webmail
  2. Извлекает информацию о версии из конфигурации JavaScript rcmail.set_env
  3. Сравнивает обнаруженную версию с известными уязвимыми версиями
  4. Сообщает об уязвимых экземплярах

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Используйте этот сканер только в системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное сканирование систем может быть незаконным и неэтичным.

👤 Автор

c0d3Ninja

  • Веб-сайт: https://gotr00t0day.github.io
  • Instagram: @gotr00t0day
  • X (Twitter): @gotr00t0day

📄 Лицензия

Этот проект предоставляется «как есть» для целей исследования безопасности и обучения.

🔗 Ссылки

  • CVE-2025-68461: Уязвимость межсайтового скриптинга в Roundcube Webmail
  • Roundcube Webmail
Скачать инструмент