Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48849-Roundcube-Webmail-Stored-XSS — يُوثّق هذا المستودع الثغرة الأمنية CVE-2026-48849، وهي ثغرة تخزين البرمجة النصية عبر المواقع (XSS) وحقن HTML وحقن CSS، والتي تم اكتشافها في Roundcube Webmail. | Kitploit
أدوات/GitHubGitHub/anandjogawade/cve-2026-48849-roundcube-webmail-stored-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubanandjogawade/cve-2026-48849-roundcube-webmail-stored-xss

CVE-2026-48849-Roundcube-Webmail-Stored-XSS

يُوثّق هذا المستودع الثغرة الأمنية CVE-2026-48849، وهي ثغرة تخزين البرمجة النصية عبر المواقع (XSS) وحقن HTML وحقن CSS، والتي تم اكتشافها في Roundcube Webmail.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-48849 - ثغرة XSS مخزنة وحقن HTML وحقن CSS في Roundcube Webmail

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لـ CVE-2026-48849، وهي ثغرة من نوع XSS مخزنة وحقن HTML وحقن CSS في Roundcube Webmail.

تسمح الثغرة بتخزين HTML وCSS وجافا سكريبت يتحكم فيها المهاجم ويتم حقنها عبر حقل موضوع البريد الإلكتروني داخل بيانات استعادة المسودة/الجلسة، ويتم تنفيذها تلقائيًا عند تسجيل الدخول مرة أخرى واستعادة الجلسة.

تم توفير هذا المستودع لأغراض تعليمية وبحثية أمنية فقط.


تفاصيل الثغرة

الحقلالقيمة
CVECVE-2026-48849
المنتجRoundcube Webmail
نوع الثغرةXSS مخزنة / حقن HTML / حقن CSS
الإصدارات المتأثرة1.6.x قبل 1.6.16، 1.7.x قبل 1.7.1
الإصدارات المُصلحة1.6.16، 1.7.1
تم الاكتشاف والإبلاغ بواسطةAnand Jogawade (zazy)

التأثير

قد يسمح الاستغلال الناجح بما يلي:

  • تنفيذ جافا سكريبت عشوائية في سياق مستخدم مصادق عليه
  • حقن محتوى HTML
  • التلاعب بواجهة المستخدم وتشويه البصري عبر CSS
  • طبقات تصيدية داخل واجهة البريد الإلكتروني
  • التلاعب بـ DOM
  • إعادة توجيه إلى مواقع يتحكم فيها المهاجم
  • استمرار الحمولة المخزنة حتى إزالة بيانات المسودة/الجلسة

جانب ملحوظ في هذه الثغرة هو أن الحمولة تُنفذ تلقائيًا أثناء عملية استعادة الجلسة بعد تسجيل الدخول، دون الحاجة إلى تفاعل إضافي من المستخدم.


خطوات إعادة الإنتاج

  1. سجل الدخول إلى Roundcube Webmail
  2. انقر على إنشاء.
  3. أدخل الحمولة في حقل الموضوع.
  4. قم بتفعيل أي إجراء خلفي (مثل إرفاق صورة) والتقط الطلب وأرسله إلى المكرر (repeater).
  5. أرسل الطلب الأصلي أولاً وعاين الاستجابة (ستظهر الصورة).
  6. ثم أبطل الجلسة عن طريق تعديل أو حذف كوكيز roundcube_sessauth في المكرر وأرسله وعاين الاستجابة (ستظهر صفحة تسجيل الدخول الرئيسية).
  7. تأكد من انتهاء الجلسة بإرسال نفس الطلب مع كوكيز صالحة (أصلية) وتحقق من الاستجابة 200 OK (ستظل تظهر صفحة تسجيل الدخول).
  8. تحقق من الزاوية اليمنى لقسم إنشاء البريد في Roundcube ستظهر رسالة "جلستك غير صالحة أو منتهية".
  9. ثم أعد تحميل الصفحة (ستعيدك إلى صفحة التسجيل).
  10. سجل الدخول مرة أخرى بنفس بيانات الدخول.
  11. تظهر تنبيهات XSS تلقائيًا وتنبثق نافذة استعادة الرسالة مع حقن CSS وحقن HTML.

إثبات المفهوم

root@kitploit:~
'"><script>alert("XSS")</script> <h1>HTML</h1><h2>Injection</h2> <b/style=position:fixed;top:0;left:0;font-size:200px>CSS Injection<!--

تم الاختبار على الإصدار 1.5.9

POC-1

تم الاختبار على الإصدار 1.16.15

POC-1

XSS مخزنة

POC-2

حقن HTML وCSS

POC-3

المراجع

  • تنبيه أمني من Roundcube
    https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

  • إصدار Roundcube 1.6.16
    https://github.com/roundcube/roundcubemail/releases/tag/1.6.16

  • إصدار Roundcube 1.7.1
    https://github.com/roundcube/roundcubemail/releases/tag/1.7.1

  • سجل التغييرات لـ Roundcube
    https://github.com/roundcube/roundcubemail/blob/master/CHANGELOG.md

  • إدخال CVE من SentinelOne
    https://www.sentinelone.com/vulnerability-database/cve-2026-48849/


إخلاء مسؤولية

إثبات المفهوم هذا مخصص فقط للأغراض التعليمية والبحثية والأمنية الدفاعية. يجب إجراء الاختبار فقط على الأنظمة التي تملكها أو المصرح لك بتقييمها.

تنزيل الأداة