一个用于检测 Roundcube Webmail 安装中跨站脚本 (XSS) 漏洞的 C++ 安全扫描工具。
扫描器检查以下存在漏洞的版本:
1.5.x 系列:
1.6.x 系列:
升级到:
# 通过 Homebrew 安装 OpenSSL
brew install openssl@3
# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make
# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make
make
或者从头重建:
make rebuild
make clean
运行编译后的可执行文件:
./cve-2025-68461
该工具提供两种扫描模式:
单个 URL - 扫描单个 Roundcube Webmail 实例
1https://mail.example.com)文件输入 - 从文件中批量扫描多个 URL
2$ ./cve-2025-68461
[*] 扫描选项:
1. URL
2. 文件
输入:1
输入 URL:
https://mail.example.com
[+] 存在漏洞:https://mail.example.com 版本:1.5.10
创建一个文本文件(例如 urls),每行一个 URL:
https://mail.example.com
https://webmail.company.com
http://mail.test.local
扫描器:
rcmail.set_env JavaScript 配置中提取版本信息此工具仅用于授权的安全测试和教育目的。请仅在您拥有或已获得明确测试许可的系统上使用此扫描器。未经授权的系统扫描可能违法且不道德。
c0d3Ninja
本项目按现状提供,用于安全研究和教育目的。