Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113 — Detection for CVE-2025-49113 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-49113
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationInformation GatheringWeb Security
GitHubrxerium/cve-2025-49113

CVE-2025-49113

Detection for CVE-2025-49113

Репозиторий
510 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-49113 Detection

ПРИМЕЧАНИЕ Этот шаблон теперь реализован в инструменте Artemis от CERT Polska. Я глубоко польщён признанием CERT Polska за этот скрипт обнаружения уязвимостей. Это настоящая привилегия — играть роль в укреплении глобальной кибербезопасности благодаря вкладу в открытый исходный код. https://github.com/CERT-Polska/Artemis/pull/1762

Как работает этот метод обнаружения?

Этот шаблон проверяет тело HTML на наличие значения rcversion, а затем сопоставляет его с уязвимыми версиями. Ниже приведено соответствие между RAW HTML значением и версиями Roundcube:

root@kitploit:~
10502	1.5.2
10601	1.6.1
10506	1.5.6
10500	1.5.0
10609	1.6.9
10611	1.6.11
10510	1.5.10
10505	1.5.5
10503	1.5.3
10610	1.6.10
10509	1.5.9
10607	1.6.7
10602	1.6.2
10606	1.6.6
10605	1.6.5

image

Это не скрипт эксплуатации, а скорее скрипт для обнаружения уязвимости экземпляра к CVE-2025-49113 на основе версий.

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон на локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://thehackernews.com/2025/06/critical-10-year-old-roundcube-webmail.html
  • https://access.redhat.com/security/cve/cve-2025-49113

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

Контакты

Не стесняйтесь связаться со мной в Signal.

Скачать инструмент