
Инструмент сканирования безопасности на C++ для обнаружения уязвимостей Cross-Site Scripting (XSS) в установках Roundcube Webmail.
Инструмент на C++ для сканирования и обнаружения уязвимостей межсайтового скриптинга (XSS) в установках Roundcube Webmail.
Сканер проверяет следующие уязвимые версии:
Серия 1.5.x:
Серия 1.6.x:
Обновите до:
# Установка OpenSSL через Homebrew
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
Или сборка с полной перекомпиляцией:
make rebuild
make clean
Запустите скомпилированный бинарник:
./cve-2025-68461
Инструмент предоставляет два режима:
Одиночный URL – сканирование одного экземпляра Roundcube Webmail
1https://mail.example.com)Файловый ввод – пакетное сканирование нескольких URL из файла
2$ ./cve-2025-68461
[*] Режимы сканирования:
1. URL
2. Файл
Ввод: 1
Введите URL:
https://mail.example.com
[+] УЯЗВИМ: https://mail.example.com Версия: 1.5.10
Создайте текстовый файл (например, urls) с одним URL на строку:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
Сканер:
rcmail.set_envЭтот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Используйте этот сканер только в системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное сканирование систем может быть незаконным и неэтичным.
c0d3Ninja
Этот проект предоставляется «как есть» для целей исследования безопасности и обучения.