
إثبات المفهوم لـ CVE-2025-49113
استغلال إثبات مفهوم كامل الوظائف لـ CVE-2025-49113
CVE-2025-49113 هي ثغرة ناتجة عن خطأ منطقي في محلل الجلسة الخاص بالتطبيق، مما يسمح بإلغاء تسلسل غير آمن لكائنات PHP. يمكن للمستخدمين المُوثقين استغلال هذه المشكلة لتنفيذ أوامر عشوائية على الخادم.
يمكن للمهاجم الذي يمتلك بيانات اعتماد صالحة (حتى حسابات المستخدمين منخفضة الصلاحيات) استغلال هذه الثغرة لـ:
unserialize() مع إدخال يتحكم به المهاجم وأدوات محملة1.5.0 إلى 1.5.91.6.0 إلى 1.6.10لم يتم اختبار الإصدارات السابقة لـ 1.5.0، لكنها قد تكون عرضة للخطر إذا كانت الإضافات أو الميزات المُنقلة موجودة.
requirements.txtاستنساخ المستودع وتثبيت التبعيات المطلوبة:
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"