
Detection for CVE-2025-68461
Roundcube Webmail до версии 1.5.12 и 1.6 до версии 1.6.12 подвержен уязвимости межсайтового скриптинга (XSS) через тег animate в SVG-документе.
Извлекает версию Roundcube из JSON-поля "rcversion" в ответе, разбирает её в формат major.minor.patch, затем проверяет, является ли версия <1.5.12 или 1.6.0-1.6.11, чтобы определить уязвимые экземпляры.
nuclei -u <ip|fqdn> -t template.yaml
Или, если вы хотите просканировать список хостов, выполните:
nuclei -l <list.txt> -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Этот проект лицензирован в соответствии с лицензией MIT.
Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, пожалуйста, свяжитесь со мной через Signal.
Если вы хотите связаться, я в основном активен в Twitter/X и LinkedIn.