
Detection for CVE-2025-49113
ПРИМЕЧАНИЕ Этот шаблон теперь реализован в инструменте Artemis от CERT Polska. Я глубоко польщён признанием CERT Polska за этот скрипт обнаружения уязвимостей. Это настоящая привилегия — играть роль в укреплении глобальной кибербезопасности благодаря вкладу в открытый исходный код. https://github.com/CERT-Polska/Artemis/pull/1762
Этот шаблон проверяет тело HTML на наличие значения rcversion, а затем сопоставляет его с уязвимыми версиями. Ниже приведено соответствие между RAW HTML значением и версиями Roundcube:
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

Это не скрипт эксплуатации, а скорее скрипт для обнаружения уязвимости экземпляра к CVE-2025-49113 на основе версий.
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Не стесняйтесь связаться со мной в Signal.