Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48842 — مدقق Python لـ CVE-2026-48842، وهو حقن SQL قبل المصادقة في إضافة virtuser_query في Roundcube Webmail. يكتشف الإصدار، ومسار الإضافة، ويتحقق من حقن SQL عبر فحص تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-48842
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-48842

CVE-2026-48842

مدقق Python لـ CVE-2026-48842، وهو حقن SQL قبل المصادقة في إضافة virtuser_query في Roundcube Webmail. يكتشف الإصدار، ومسار الإضافة، ويتحقق من حقن SQL عبر فحص تسجيل الدخول.

عرض المستودع
6منذ 10س 42دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48842 — حقن SQL قبل المصادقة في Roundcube virtuser_query

مدقّق بلغة Python 3 لـ CVE-2026-48842 في Roundcube Webmail (إضافة virtuser_query الاختيارية).

PoCbit

هذا الـ PoC مُدرج على PoCbit — CVE-2026-48842 على pocbit.org.

عند تشغيل الـ PoC يُطبع ترويسة PoCbit؛ وتتضمن أسطر JSONL الحقلين pocbit / pocbit_page.

المنتجRoundcube Webmail
المكوّنالإضافة المدمجة virtuser_query (بحث المستخدم/البريد/المضيف في قاعدة البيانات)
المتأثر1.6.x < 1.6.16، 1.7.x < 1.7.1 (قد تتأثر أيضًا الإصدارات الأقدم 1.4/1.5 إذا كانت الإضافة مُفعّلة — رقّع حسب التوزيعة)
المُصلَح1.6.16، 1.7.1
CVSS 3.18.1 High (AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
CWECWE-89
المصادقةلا شيء (مسار تسجيل الدخول / البحث)

الملخص

عند تهيئة virtuser_query ($config['virtuser_query'] في config.inc.php)، تُستبدل أسماء المستخدمين أو عناوين البريد داخل قوالب SQL عبر preg_replace('/%u/', $dbh->escape(...), ...). يفسّر PHP الشرطات المائلة العكسية في سلسلة الاستبدال، مما يُبطل تهريب SQL — حقن SQL قبل المصادقة (الإصلاح: استخدام str_replace).

الإشعار الأمني: تحديثات Roundcube الأمنية 2026-05-24

المتطلبات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# Detect Roundcube + version + virtuser plugin file
python poc.py -u https://webmail.example.com --json

# Active SQLi probe (SLEEP / error heuristics on login POST)
python poc.py -u https://webmail.example.com --verify

python poc.py --list targets.example.txt --threads 20 --quiet
python poc.py --list targets.example.txt --verify --sqli-delay 5

ملاحظات

  • تتطلب قابلية الاستغلال تفعيل virtuser_query على الخادم (وهي غير مُفعّلة افتراضيًا في جميع عمليات التثبيت). يُشير الـ PoC إلى مسار PHP الخاص بالإضافة عند إمكانية الوصول إليه.
  • يُرسل --verify قيم _user مُصمّمة إلى ?_task=login (لا حاجة إلى كلمة مرور صحيحة لمحاولة الحقن).
  • التخفيف: الترقية إلى ≥ 1.6.16 / 1.7.1، أو إزالة virtuser_query من $config['plugins'].

تلميحات FOFA / الاستكشاف

root@kitploit:~
body="rcmail" && body="roundcube"
title="Roundcube Webmail"

قانوني

للاختبار المُصرّح به فقط.

تنزيل الأداة