Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-004 — MAL-004: تجاوز حقن الأوامر لـ CVE-2020-12641 في Roundcube Webmail | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-004
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmbadanoiu/mal-004

MAL-004

MAL-004: تجاوز حقن الأوامر لـ CVE-2020-12641 في Roundcube Webmail

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-004: تجاوز حقن الأوامر لـ CVE-2020-12641 في Roundcube Webmail

تم العثور على تجاوز لـ "CVE-2020-12641: حقن الأوامر عبر "_im_convert_path" في Roundcube Webmail" الذي يؤثر على الإصدارات قبل 1.4.5 و 1.3.12.

تقوم دالة php "escapeshellcmd"، التي تم تنفيذها لمنع "CVE-2020-12641: حقن الأوامر عبر "_im_convert_path" Parameter"، بتنقية غير كافية، وبالتالي يمكن تجاوز هذا "الفلتر" عن طريق استخدام:

  • علامات محددة للأوامر (في بيئتي Linux و Windows)
  • مسارات SMB عن بُعد (فقط في بيئات Windows)

يؤدي الهجوم الناجح إلى تنفيذ أوامر نظام عشوائية كلما فتح مستخدم Roundcube صالح بريدًا إلكترونيًا يحتوي على صورة غير قياسية.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

لماذا لا يوجد CVE؟

تم تضمين هذا التجاوز كـ "إصلاح أفضل لـ CVE-2020-12641" ولم يُعطَ معرف CVE منفصل.

المتطلبات:

تتطلب هذه الثغرة:

  • الوصول إلى مكون تثبيت Roundcube Webmail
  • انتظار قيام مستخدم Roundcube بفتح بريد إلكتروني يحتوي على صورة غير قياسية

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

الثغرة الأولية (CVE-2020-12641) و الإفصاح على GitHub

تنزيل الأداة