Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49113 — 针对 CVE-2025-49113 的检测 | Kitploit
工具/GitHubGitHub/rxerium/cve-2025-49113
侦察漏洞扫描器漏洞分析漏洞利用信息收集Web安全
GitHubrxerium/cve-2025-49113

CVE-2025-49113

针对 CVE-2025-49113 的检测

查看仓库
510个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2025-49113 检测

注意 该模板现已集成到 CERT Polska 的 Artemis 工具中。我非常荣幸,这个漏洞检测脚本获得了 CERT Polska 的认可。能够通过开源贡献为全球网络安全事业出一份力,实乃莫大的荣幸。 https://github.com/CERT-Polska/Artemis/pull/1762

此检测方法的工作原理是什么?

该模板检查 HTML 主体中的 rcversion 值,然后与易受攻击的版本进行匹配。以下是 Roundcube 的 RAW HTML 值与版本映射的对应关系:

root@kitploit:~
10502	1.5.2
10601	1.6.1
10506	1.5.6
10500	1.5.0
10609	1.6.9
10611	1.6.11
10510	1.5.10
10505	1.5.5
10503	1.5.3
10610	1.6.10
10509	1.5.9
10607	1.6.7
10602	1.6.2
10606	1.6.6
10605	1.6.5

image

这不是漏洞利用脚本,而是根据版本检测实例是否存在 CVE-2025-49113 漏洞的脚本。

如何运行此脚本?

  1. 从此处下载 Nuclei
  2. 将模板复制到本地系统
  3. 运行以下命令:nuclei -u https://yourHost.com -t template.yaml

参考

  • https://thehackernews.com/2025/06/critical-10-year-old-roundcube-webmail.html
  • https://access.redhat.com/security/cve/cve-2025-49113

免责声明

请自行承担使用风险。对于您在未经授权或无权扫描的基础设施上进行的非法活动,本人概不负责。

联系方式

欢迎通过 Signal 与我联系。

下载工具