Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Roundcube-CVE-2025-49113 — إثبات المفهوم لـ CVE-2025-49113 | Kitploit
أدوات/GitHubGitHub/biitts/roundcube-cve-2025-49113
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

إثبات المفهوم لـ CVE-2025-49113

عرض المستودع
612منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة RCE في Roundcube (CVE-2025-49113)

استغلال إثبات مفهوم كامل الوظائف لـ CVE-2025-49113


🧠 ملخص

CVE-2025-49113 هي ثغرة ناتجة عن خطأ منطقي في محلل الجلسة الخاص بالتطبيق، مما يسمح بإلغاء تسلسل غير آمن لكائنات PHP. يمكن للمستخدمين المُوثقين استغلال هذه المشكلة لتنفيذ أوامر عشوائية على الخادم.


🔥 التأثير

يمكن للمهاجم الذي يمتلك بيانات اعتماد صالحة (حتى حسابات المستخدمين منخفضة الصلاحيات) استغلال هذه الثغرة لـ:

  • تنفيذ أوامر نظام عشوائية.
  • إنشاء قذائف عكسية أو نشر أدوات استمرار.
  • التحرك جانبيًا داخل الشبكة الداخلية إذا كان Roundcube مستضافًا ذاتيًا.

🧩 تفاصيل الثغرة

  • النوع: إلغاء تسلسل غير آمن → تنفيذ تعليمات برمجية عن بُعد
  • المكون: الواجهة الخلفية لـ PHP (معالجة البريد أو منطق تحميل الإضافات)
  • الشروط: جلسة مُوثقة (ملف تعريف ارتباط أو تسجيل دخول)، حمولة مسلسلة مُصممة
  • الأساس الاستغلالي: دالة PHP unserialize() مع إدخال يتحكم به المهاجم وأدوات محملة

✅ الإصدارات المتأثرة

  • 1.5.x: جميع الإصدارات من 1.5.0 إلى 1.5.9
  • 1.6.x: جميع الإصدارات من 1.6.0 إلى 1.6.10

لم يتم اختبار الإصدارات السابقة لـ 1.5.0، لكنها قد تكون عرضة للخطر إذا كانت الإضافات أو الميزات المُنقلة موجودة.


⚙️ متطلبات الاستغلال

  • بايثون ≥ 3.7
  • PHP ≥ 7.4 (تُستخدم لصياغة الحمولة محليًا)
  • مكتبات بايثون المذكورة في requirements.txt

💻 الإعداد والتثبيت

استنساخ المستودع وتثبيت التبعيات المطلوبة:

root@kitploit:~
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 التنفيذ

root@kitploit:~
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 المراجع

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

تنزيل الأداة