Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-48849-Roundcube-Webmail-Stored-XSS — 此仓库记录了CVE-2026-48849,这是在Roundcube Webmai中发现的一个存储型跨站脚本(XSS)、HTML注入和CSS注入漏洞。 | Kitploit
工具/GitHubGitHub/anandjogawade/cve-2026-48849-roundcube-webmail-stored-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubanandjogawade/cve-2026-48849-roundcube-webmail-stored-xss

CVE-2026-48849-Roundcube-Webmail-Stored-XSS

此仓库记录了CVE-2026-48849,这是在Roundcube Webmai中发现的一个存储型跨站脚本(XSS)、HTML注入和CSS注入漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
122个月前尚未审核
分享

CVE-2026-48849 - Roundcube Webmail 中的存储型XSS、HTML注入与CSS注入

概述

此仓库包含 CVE-2026-48849 的概念验证(PoC),该漏洞是 Roundcube Webmail 中的存储型跨站脚本(XSS)、HTML 注入与 CSS 注入漏洞。

该漏洞允许攻击者通过邮件主题字段注入的 HTML、CSS 和 JavaScript 存储在草稿/会话恢复数据中,并在用户重新登录并恢复会话时自动执行。

此仓库仅用于教育和安全研究目的。


漏洞详情

字段值
CVECVE-2026-48849
产品Roundcube Webmail
漏洞类型存储型XSS / HTML注入 / CSS注入
受影响版本1.6.x 版本低于 1.6.16,1.7.x 版本低于 1.7.1
修复版本1.6.16, 1.7.1
发现/报告者Anand Jogawade (zazy)

影响

成功利用可能导致:

  • 在已认证用户的上下文中执行任意 JavaScript
  • HTML 内容注入
  • 基于 CSS 的 UI 操作与视觉篡改
  • 在 webmail 界面内创建钓鱼风格的覆盖层
  • DOM 操作
  • 重定向到攻击者控制的网站
  • 存储的有效载荷在草稿/会话数据被删除前持续存在

该漏洞的一个显著特点是:有效载荷会在用户登录后的会话恢复过程中自动执行,无需额外用户交互。


复现步骤

  1. 登录 Roundcube Webmail
  2. 点击 撰写。
  3. 将有效载荷插入 主题 字段。
  4. 触发任何后台操作(例如,附加图片),捕获请求并发送到 repeater。
  5. 先发送原始请求并渲染响应(会显示图片)。
  6. 然后在 repeater 中修改或删除 roundcube_sessauth cookie 使会话失效,发送请求并渲染响应(会显示主登录页面)。
  7. 通过发送相同的请求但使用有效(原始)cookie 来确认会话已过期,并检查响应为 200 OK(仍会显示主登录页面)。
  8. 查看 Roundcube 撰写邮件部分的右上角,会显示一条消息:“您的会话无效或已过期”。
  9. 然后重新加载页面(会跳回登录页面)。
  10. 使用相同凭据重新登录。
  11. XSS 告警自动弹出,同时出现恢复消息弹窗,并伴有 CSS 注入和 HTML 注入。

概念验证

root@kitploit:~
'"><script>alert("XSS")</script> <h1>HTML</h1><h2>Injection</h2> <b/style=position:fixed;top:0;left:0;font-size:200px>CSS Injection<!--

在版本 1.5.9 上测试

POC-1

在版本 1.16.15 上测试

POC-1

存储型XSS

POC-2

HTML + CSS注入

POC-3

参考

  • Roundcube 安全公告
    https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

  • Roundcube 1.6.16 发布
    https://github.com/roundcube/roundcubemail/releases/tag/1.6.16

  • Roundcube 1.7.1 发布
    https://github.com/roundcube/roundcubemail/releases/tag/1.7.1

  • Roundcube 变更日志
    https://github.com/roundcube/roundcubemail/blob/master/CHANGELOG.md

  • SentinelOne CVE 条目
    https://www.sentinelone.com/vulnerability-database/cve-2026-48849/


免责声明

此概念验证仅用于教育、研究和防御性安全目的。测试应仅在你拥有或已获授权评估的系统上进行。

下载工具