Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48849-Roundcube-Webmail-Stored-XSS — このリポジトリは、CVE-2026-48849、すなわち Roundcube Webmai で発見された格納型クロスサイトスクリプティング (XSS)、HTMLインジェクション、CSSインジェクションの脆弱性について文書化しています | Kitploit
ツール/GitHubGitHub/anandjogawade/cve-2026-48849-roundcube-webmail-stored-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubanandjogawade/cve-2026-48849-roundcube-webmail-stored-xss

CVE-2026-48849-Roundcube-Webmail-Stored-XSS

このリポジトリは、CVE-2026-48849、すなわち Roundcube Webmai で発見された格納型クロスサイトスクリプティング (XSS)、HTMLインジェクション、CSSインジェクションの脆弱性について文書化しています

リポジトリを見るウェブサイト
173ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48849 - Roundcube Webmail における格納型XSS、HTMLインジェクション、CSSインジェクション

概要

このリポジトリは、Roundcube Webmail における格納型クロスサイトスクリプティング(XSS)、HTMLインジェクション、CSSインジェクションの脆弱性 CVE-2026-48849 の概念実証(PoC)を含んでいます。

この脆弱性により、攻撃者がメールの件名フィールドを介して注入したHTML、CSS、JavaScriptが下書き/セッション復元データ内に保存され、ユーザーが再度ログインしてセッションを復元した際に自動的に実行される可能性があります。

このリポジトリは、教育およびセキュリティ研究目的でのみ提供されています。


脆弱性の詳細

項目値
CVECVE-2026-48849
製品Roundcube Webmail
脆弱性の種類格納型XSS / HTMLインジェクション / CSSインジェクション
影響を受けるバージョン1.6.16 より前の 1.6.x、1.7.1 より前の 1.7.x
修正バージョン1.6.16、1.7.1
発見/報告者Anand Jogawade (zazy)

影響

悪用に成功すると、以下が可能になる可能性があります:

  • 認証されたユーザーのコンテキストでの任意のJavaScriptの実行
  • HTMLコンテンツの注入
  • CSSベースのUI操作と視覚的な改ざん
  • ウェブメールインターフェース内でのフィッシングスタイルのオーバーレイ
  • DOM操作
  • 攻撃者が制御するウェブサイトへのリダイレクト
  • 下書き/セッションデータが削除されるまでのペイロードの永続化

この脆弱性の特筆すべき点は、ユーザーの追加操作を必要とせず、ログイン後のセッション復元プロセス中にペイロードが自動的に実行されることです。


再現手順

  1. Roundcube Webmail にログインする
  2. 作成 をクリックする。
  3. ペイロードを 件名 フィールドに挿入する。
  4. 何らかのバックグラウンドアクション(例:画像を添付)をトリガーし、リクエストをキャプチャしてリピーターに送信する。
  5. 最初に元のリクエストを送信し、レスポンスをレンダリングする(画像が表示される)。
  6. 次に、リピーターで roundcube_sessauth クッキーを変更または削除してセッションを無効化し、送信してレスポンスをレンダリングする(メインのログインページが表示される)。
  7. 有効な(元の)クッキーを使用して同じリクエストを送信し、200 OK のレスポンスを確認することでセッションの有効期限切れを確認する(それでもメインのログインページが表示される)。
  8. Roundcube のメール作成セクションの右隅に、「Your session is invalid or expired」というメッセージが表示されることを確認する。
  9. その後、ページをリロードする(ログインページに戻される)。
  10. 同じ認証情報で再度ログインする。
  11. XSSアラートが自動的に表示され、CSSインジェクションとHTMLインジェクションを含む復元メッセージのポップアップが表示される。

概念実証

'"><script>alert("XSS")</script> <h1>HTML</h1><h2>Injection</h2> <b/style=position:fixed;top:0;left:0;font-size:200px>CSS Injection<!--

バージョン 1.5.9 でテスト済み

POC-1

バージョン 1.16.15 でテスト済み

POC-1

格納型XSS

POC-2

HTML + CSS インジェクション

POC-3

参考文献

  • Roundcube セキュリティアドバイザリ
    https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

  • Roundcube 1.6.16 リリース
    https://github.com/roundcube/roundcubemail/releases/tag/1.6.16

  • Roundcube 1.7.1 リリース
    https://github.com/roundcube/roundcubemail/releases/tag/1.7.1

  • Roundcube 変更履歴
    https://github.com/roundcube/roundcubemail/blob/master/CHANGELOG.md

  • SentinelOne CVE エントリ
    https://www.sentinelone.com/vulnerability-database/cve-2026-48849/


免責事項

この概念実証は、教育、研究、および防御的なセキュリティ目的のみを意図しています。テストは、自分が所有するシステム、または評価を許可されたシステムに対してのみ実施する必要があります。

ツールをダウンロード