Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68461 — 一个用C++编写的安全扫描工具,用于检测Roundcube Webmail安装中的跨站脚本(XSS)漏洞。 | Kitploit
工具/GitHubGitHub/gotr00t0day/cve-2025-68461
侦察漏洞扫描器Web漏洞扫描器信息收集Web安全渗透测试
GitHubgotr00t0day/cve-2025-68461

CVE-2025-68461

一个用C++编写的安全扫描工具,用于检测Roundcube Webmail安装中的跨站脚本(XSS)漏洞。

查看仓库
71149个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-68461 扫描器

一个用于检测 Roundcube Webmail 安装中跨站脚本 (XSS) 漏洞的 C++ 安全扫描工具。

影响

  • 未经授权访问用户账户
  • 会话劫持
  • 数据泄露
  • 以用户身份执行未授权操作

受影响版本

扫描器检查以下存在漏洞的版本:

1.5.x 系列:

  • 1.5.0 至 1.5.11

1.6.x 系列:

  • 1.6.0 至 1.6.11

缓解措施

升级到:

  • Roundcube Webmail 1.5.12 或更高版本(适用于 1.5.x)
  • Roundcube Webmail 1.6.12 或更高版本(适用于 1.6.x)

✨ 特性

  • 自动检测 Roundcube Webmail 实例的版本
  • 支持单个 URL 扫描
  • 从文件输入进行批量扫描
  • 彩色终端输出
  • 支持 HTTPS 连接的 SSL/TLS

🔧 要求

依赖

  • C++17 兼容编译器(g++ 或 clang++)
  • OpenSSL 3.x(用于 SSL/TLS 支持)
  • Make(用于构建)

macOS 安装

# 通过 Homebrew 安装 OpenSSL
brew install openssl@3

Linux 安装

# Ubuntu/Debian
sudo apt-get install libssl-dev g++ make

# Fedora/RHEL
sudo dnf install openssl-devel gcc-c++ make

🚀 构建

  1. 克隆或下载此仓库
  2. 进入项目目录
  3. 构建项目:
make

或者从头重建:

make rebuild

清理构建产物

make clean

📖 使用

运行编译后的可执行文件:

./cve-2025-68461

扫描选项

该工具提供两种扫描模式:

  1. 单个 URL - 扫描单个 Roundcube Webmail 实例

    • 输入选项 1
    • 提供目标 URL(例如 https://mail.example.com)
  2. 文件输入 - 从文件中批量扫描多个 URL

    • 输入选项 2
    • 提供包含 URL 的文件路径(每行一个)

示例

$ ./cve-2025-68461

[*] 扫描选项:
  1. URL
  2. 文件

输入:1
输入 URL: 
https://mail.example.com
[+] 存在漏洞:https://mail.example.com 版本:1.5.10

输入文件格式

创建一个文本文件(例如 urls),每行一个 URL:

https://mail.example.com
https://webmail.company.com
http://mail.test.local

🛠️ 技术细节

  • 语言: C++17
  • HTTP 库: cpp-httplib(已包含)
  • JSON 库: nlohmann/json(已包含)
  • SSL/TLS: OpenSSL 3.x

扫描器:

  1. 连接到目标 Roundcube Webmail 实例
  2. 从 rcmail.set_env JavaScript 配置中提取版本信息
  3. 将检测到的版本与已知存在漏洞的版本比较
  4. 报告存在漏洞的实例

⚠️ 免责声明

此工具仅用于授权的安全测试和教育目的。请仅在您拥有或已获得明确测试许可的系统上使用此扫描器。未经授权的系统扫描可能违法且不道德。

👤 作者

c0d3Ninja

  • 网站:https://gotr00t0day.github.io
  • Instagram:@gotr00t0day
  • X (Twitter):@gotr00t0day

📄 许可证

本项目按现状提供,用于安全研究和教育目的。

🔗 参考

  • CVE-2025-68461:Roundcube Webmail 中的跨站脚本漏洞
  • Roundcube Webmail
下载工具