Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48842 — Python चेकर CVE-2026-48842 के लिए, जो Roundcube Webmail के virtuser_query प्लगइन में एक pre-auth SQL injection है। संस्करण, प्लगइन पथ का पता लगाता है, और लॉगिन प्रोब के माध्यम से SQLi सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-48842
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-48842

CVE-2026-48842

Python चेकर CVE-2026-48842 के लिए, जो Roundcube Webmail के virtuser_query प्लगइन में एक pre-auth SQL injection है। संस्करण, प्लगइन पथ का पता लगाता है, और लॉगिन प्रोब के माध्यम से SQLi सत्यापित करता है।

रिपॉजिटरी देखें
69घं 31मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48842 — Roundcube virtuser_query प्री-ऑथ SQLi

Roundcube Webmail (वैकल्पिक virtuser_query प्लगइन) में CVE-2026-48842 के लिए Python 3 चेकर।

PoCbit

यह PoC PoCbit पर सूचीबद्ध है — pocbit.org पर CVE-2026-48842।

PoC चलाने पर एक PoCbit हेडर प्रिंट होता है; JSONL पंक्तियों में pocbit / pocbit_page शामिल होते हैं।

उत्पादRoundcube Webmail
घटकअंतर्निहित प्लगइन virtuser_query (DB उपयोगकर्ता/ईमेल/होस्ट लुकअप)
प्रभावित1.6.x < 1.6.16, 1.7.x < 1.7.1 (पुरानी 1.4/1.5 श्रृंखलाएँ भी प्रभावित हो सकती हैं यदि प्लगइन सक्षम हो — डिस्ट्रो के अनुसार पैच करें)
ठीक किया गया1.6.16, 1.7.1
CVSS 3.18.1 High (AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
CWECWE-89
प्रमाणीकरणकोई नहीं (लॉगिन / लुकअप पथ)

सारांश

जब virtuser_query कॉन्फ़िगर किया जाता है (config.inc.php में $config['virtuser_query']), तो उपयोगकर्ता नाम या ईमेल preg_replace('/%u/', $dbh->escape(...), ...) के माध्यम से SQL टेम्पलेट्स में प्रतिस्थापित किए जाते हैं। PHP replacement स्ट्रिंग में बैकस्लैश की व्याख्या करता है, जिससे SQL एस्केपिंग निष्क्रिय हो जाती है — प्री-ऑथ SQL इंजेक्शन (fix: use str_replace)।

सलाहकार: Roundcube security updates 2026-05-24

आवश्यकताएँ

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
# Detect Roundcube + version + virtuser plugin file
python poc.py -u https://webmail.example.com --json

# Active SQLi probe (SLEEP / error heuristics on login POST)
python poc.py -u https://webmail.example.com --verify

python poc.py --list targets.example.txt --threads 20 --quiet
python poc.py --list targets.example.txt --verify --sqli-delay 5

नोट्स

  • शोषण के लिए सर्वर पर virtuser_query सक्षम होना आवश्यक है (सभी इंस्टॉल पर डिफ़ॉल्ट रूप से नहीं)। PoC पहुँच योग्य होने पर प्लगइन PHP पथ को चिह्नित करता है।
  • --verify तैयार किए गए _user मानों को ?_task=login पर भेजता है (इंजेक्शन प्रयास के लिए वैध पासवर्ड की आवश्यकता नहीं)।
  • शमन: ≥ 1.6.16 / 1.7.1 में अपग्रेड करें, या $config['plugins'] से virtuser_query हटाएँ।

FOFA / खोज संकेत

root@kitploit:~
body="rcmail" && body="roundcube"
title="Roundcube Webmail"

कानूनी

केवल अधिकृत परीक्षण।

टूल डाउनलोड करें