Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MAL-004 — MAL-004: Command Injection Bypass for CVE-2020-12641 in Roundcube Webmail | Kitploit
工具/GitHubGitHub/mbadanoiu/mal-004
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubmbadanoiu/mal-004

MAL-004

MAL-004: Command Injection Bypass for CVE-2020-12641 in Roundcube Webmail

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MAL-004: Roundcube Webmail中CVE-2020-12641的命令注入绕过

针对影响1.4.5和1.3.12之前版本的“CVE-2020-12641:Roundcube Webmail中通过“_im_convert_path”实现的命令注入”发现了一种绕过方法。

为了防止“CVE-2020-12641:通过“_im_convert_path”参数实现的命令注入”而实施的PHP “escapeshellcmd”函数,其预处理操作不充分,因此可以通过以下方式绕过此“过滤器”:

  • 命令特定标志(同时适用于Linux和Windows环境)
  • 远程SMB路径(仅适用于Windows环境)

只要有效的Roundcube用户打开一封包含非标准图像的邮件,成功的攻击就会导致任意系统命令的执行。

供应商披露:

此漏洞的供应商披露和修复方案可在此处找到此处。

为何没有CVE?

此绕过策略被纳入“CVE-2020-12641的更好修复”,并未分配单独的CVE-ID。

要求:

此漏洞需要:

  • 访问Roundcube Webmail安装程序组件
  • 等待Roundcube用户打开一封包含非标准图像的邮件

概念验证:

更多详情和利用过程可在本PDF中找到。

其他资源:

初始漏洞(CVE-2020-12641)和GitHub披露

下载工具