Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-48842 — CVE-2026-48842용 Python 검사기로, Roundcube Webmail의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 버전, 플러그인 경로를 탐지하고 로그인 프로브를 통해 SQLi를 검증합니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-48842
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-48842

CVE-2026-48842

CVE-2026-48842용 Python 검사기로, Roundcube Webmail의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 버전, 플러그인 경로를 탐지하고 로그인 프로브를 통해 SQLi를 검증합니다.

저장소 보기
611시간 51분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-48842 — Roundcube virtuser_query 인증 전 SQLi

Roundcube Webmail(선택적 virtuser_query 플러그인)의 **CVE-2026-48842**에 대한 Python 3 검사기입니다.

PoCbit

이 PoC는 **PoCbit**에 등록되어 있습니다 — pocbit.org의 CVE-2026-48842.

PoC를 실행하면 PoCbit 헤더가 출력되며, JSONL 라인에는 pocbit / pocbit_page가 포함됩니다.

제품Roundcube Webmail
구성 요소내장 플러그인 virtuser_query (DB 사용자/이메일/호스트 조회)
영향 받는 버전1.6.x < 1.6.16, 1.7.x < 1.7.1 (플러그인이 활성화된 경우 이전 1.4/1.5 계열도 영향을 받을 수 있음 — 배포판별 패치)
수정 버전1.6.16, 1.7.1
CVSS 3.18.1 High (AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
CWECWE-89
인증없음 (로그인 / 조회 경로)

요약

virtuser_query가 구성된 경우(config.inc.php의 $config['virtuser_query']), 사용자 이름이나 이메일이 **preg_replace('/%u/', $dbh->escape(...), ...)**를 통해 SQL 템플릿에 대입됩니다. PHP는 replacement 문자열의 백슬래시를 해석하여 SQL 이스케이프를 무력화합니다 — 인증 전 SQL 인젝션 (수정: str_replace 사용).

권고문: Roundcube 보안 업데이트 2026-05-24

요구 사항

root@kitploit:~
pip install -r requirements.txt

사용법

root@kitploit:~
# Detect Roundcube + version + virtuser plugin file
python poc.py -u https://webmail.example.com --json

# Active SQLi probe (SLEEP / error heuristics on login POST)
python poc.py -u https://webmail.example.com --verify

python poc.py --list targets.example.txt --threads 20 --quiet
python poc.py --list targets.example.txt --verify --sqli-delay 5

참고 사항

  • 악용 가능하려면 서버에서 virtuser_query가 활성화되어 있어야 합니다 (모든 설치에서 기본 활성화된 것은 아닙니다). PoC는 접근 가능한 경우 플러그인 PHP 경로를 표시합니다.
  • --verify는 조작된 _user 값을 ?_task=login으로 전송합니다 (인젝션 시도에 유효한 비밀번호는 필요하지 않습니다).
  • 완화 방법: ≥ 1.6.16 / 1.7.1로 업그레이드하거나, $config['plugins']에서 virtuser_query를 제거하십시오.

FOFA / 탐색 힌트

root@kitploit:~
body="rcmail" && body="roundcube"
title="Roundcube Webmail"

법적 고지

승인된 테스트에만 사용하십시오.

도구 다운로드