Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49113-Simulation — بيئة معملية محفوظة في حاويات لمحاكاة واستغلال ثغرة تنفيذ أكواد عن بعد بعد المصادقة (CVE-2025-49113) في Roundcube Webmail عبر إلغاء تسلسل كائنات PHP وسلاسل الأدوات. | Kitploit
أدوات/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

بيئة معملية محفوظة في حاويات لمحاكاة واستغلال ثغرة تنفيذ أكواد عن بعد بعد المصادقة (CVE-2025-49113) في Roundcube Webmail عبر إلغاء تسلسل كائنات PHP وسلاسل الأدوات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

مختبر RCE لـ Roundcube (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

بيئة مختبرية عملية معبأة بحاويات لمحاكاة واستغلال ثغرة RCE حرجة بعد تسجيل الدخول في Roundcube Webmail، والمعروفة باسم CVE-2025-49113.

📖 حول الثغرة

يوضح هذا المختبر سلسلة هجوم متطورة ضد عميل البريد الإلكتروني Roundcube. الثغرة هي تنفيذ كود عن بُعد بعد تسجيل الدخول (Post-Authentication RCE) ناتج عن معالجة غير صحيحة لبيانات جلسة PHP، مما يؤدي إلى إلغاء تسلسل كائنات PHP (PHP Object Deserialization).

يمكن للمهاجم المُصادَق عليه إنشاء كائن PHP ضار، وحقنه في بيانات جلسة الخادم من خلال نقطة نهاية مثل وظيفة رفع الصور، ثم تشغيل إلغاء تسلسله عن طريق تنفيذ إجراء يبدو غير ضار، مثل تسجيل الخروج. وهذا يجبر الخادم على تنفيذ تعليمات برمجية عشوائية يقدمها المهاجم.

المفاهيم الأساسية

  • حقن كائن PHP (PHP Object Injection): جوهر الهجوم، حيث يتم تمرير كائن PHP مُسلسَل إلى التطبيق.
  • سلسلة الأدوات (Gadget Chain): سلسلة من الفئات والطرق داخل قاعدة كود التطبيق (Crypt_GPG_Engine في هذه الحالة) يمكن إساءة استخدامها بواسطة عملية إلغاء التسلسل لأداء إجراءات غير مقصودة.
  • تلف الجلسة (Session Corruption): التقنية المستخدمة لحقن الكائن الضار في جلسة المستخدم من جانب الخادم.

🎯 مختبر المحاكاة المباشرة

يحتوي هذا المستودع على مثيل Roundcube ضعيف جاهز لاستغلاله. يمكن تشغيل المختبر فورًا في السحابة أو على جهازك المحلي.

الطريقة الأولى: التشغيل في GitHub Codespaces (موصى به)

هذه هي أسهل طريقة للبدء. توفر بيئة سحابية مُعدة مسبقًا في متصفحك.

  1. تشغيل Codespace: انقر على شارة "Open in GitHub Codespaces" في أعلى ملف README هذا. Open in GitHub Codespaces

  2. انتظر الإعداد: سيعمل GitHub على تجهيز بيئتك. عند الانتهاء، سيظهر طرفية.

  3. تشغيل الخدمات الضعيفة: في طرفية VS Code، قم بتشغيل الأمر التالي:

    root@kitploit:~
    docker compose up
    

    سيؤدي هذا إلى تشغيل مثيل Roundcube الضعيف وخادم بريد وقاعدة بيانات. سترى علامة تبويب "Ports" تظهر. انقر على رابط المنفذ 8080 لفتح Roundcube في علامة تبويب متصفح جديدة.

  4. تنفيذ الاستغلال:

    • افتح طرفية جديدة في Codespace الخاص بك (انقر على أيقونة + في لوحة الطرفية).
    • اتبع الإرشادات في قسم "🚀 كيفية تشغيل الاستغلال" أدناه.

الطريقة الثانية: التشغيل محليًا

قم بتشغيل المختبر بالكامل على جهازك باستخدام Docker.

المتطلبات الأساسية:

  • تثبيت Docker.
  • تثبيت Docker Compose.

التعليمات:

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. تشغيل الخدمات الضعيفة: في الطرفية، قم بتشغيل الأمر:

    root@kitploit:~
    docker compose up
    
  3. الوصول إلى Roundcube: افتح متصفح الويب الخاص بك وانتقل إلى http://localhost:9876.

  4. تنفيذ الاستغلال:

    • افتح نافذة طرفية جديدة منفصلة.
    • اتبع الإرشادات في القسم التالي.
تنزيل الأداة