Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113 — Обнаружение для CVE-2025-49113 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-49113
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubrxerium/cve-2025-49113

CVE-2025-49113

Обнаружение для CVE-2025-49113

Репозиторий
5110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-49113 Detection

ПРИМЕЧАНИЕ Этот шаблон теперь реализован в инструменте Artemis от CERT Polska. Я глубоко польщён признанием CERT Polska за этот скрипт обнаружения уязвимостей. Это настоящая привилегия — играть роль в укреплении глобальной кибербезопасности благодаря вкладу в открытый исходный код. https://github.com/CERT-Polska/Artemis/pull/1762

Как работает этот метод обнаружения?

Этот шаблон проверяет тело HTML на наличие значения rcversion, а затем сопоставляет его с уязвимыми версиями. Ниже приведено соответствие между RAW HTML значением и версиями Roundcube:

root@kitploit:~
10502	1.5.2
10601	1.6.1
10506	1.5.6
10500	1.5.0
10609	1.6.9
10611	1.6.11
10510	1.5.10
10505	1.5.5
10503	1.5.3
10610	1.6.10
10509	1.5.9
10607	1.6.7
10602	1.6.2
10606	1.6.6
10605	1.6.5

image

Это не скрипт эксплуатации, а скорее скрипт для обнаружения уязвимости экземпляра к CVE-2025-49113 на основе версий.

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон на локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://thehackernews.com/2025/06/critical-10-year-old-roundcube-webmail.html
  • https://access.redhat.com/security/cve/cve-2025-49113

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

Контакты

Не стесняйтесь связаться со мной в Signal.

Скачать инструмент