
بيئة معملية محفوظة في حاويات لمحاكاة واستغلال ثغرة تنفيذ أكواد عن بعد بعد المصادقة (CVE-2025-49113) في Roundcube Webmail عبر إلغاء تسلسل كائنات PHP وسلاسل الأدوات.
بيئة مختبرية عملية معبأة بحاويات لمحاكاة واستغلال ثغرة RCE حرجة بعد تسجيل الدخول في Roundcube Webmail، والمعروفة باسم CVE-2025-49113.
يوضح هذا المختبر سلسلة هجوم متطورة ضد عميل البريد الإلكتروني Roundcube. الثغرة هي تنفيذ كود عن بُعد بعد تسجيل الدخول (Post-Authentication RCE) ناتج عن معالجة غير صحيحة لبيانات جلسة PHP، مما يؤدي إلى إلغاء تسلسل كائنات PHP (PHP Object Deserialization).
يمكن للمهاجم المُصادَق عليه إنشاء كائن PHP ضار، وحقنه في بيانات جلسة الخادم من خلال نقطة نهاية مثل وظيفة رفع الصور، ثم تشغيل إلغاء تسلسله عن طريق تنفيذ إجراء يبدو غير ضار، مثل تسجيل الخروج. وهذا يجبر الخادم على تنفيذ تعليمات برمجية عشوائية يقدمها المهاجم.
Crypt_GPG_Engine في هذه الحالة) يمكن إساءة استخدامها بواسطة عملية إلغاء التسلسل لأداء إجراءات غير مقصودة.يحتوي هذا المستودع على مثيل Roundcube ضعيف جاهز لاستغلاله. يمكن تشغيل المختبر فورًا في السحابة أو على جهازك المحلي.
هذه هي أسهل طريقة للبدء. توفر بيئة سحابية مُعدة مسبقًا في متصفحك.
تشغيل Codespace: انقر على شارة "Open in GitHub Codespaces" في أعلى ملف README هذا.
انتظر الإعداد: سيعمل GitHub على تجهيز بيئتك. عند الانتهاء، سيظهر طرفية.
تشغيل الخدمات الضعيفة: في طرفية VS Code، قم بتشغيل الأمر التالي:
docker compose up
سيؤدي هذا إلى تشغيل مثيل Roundcube الضعيف وخادم بريد وقاعدة بيانات. سترى علامة تبويب "Ports" تظهر. انقر على رابط المنفذ 8080 لفتح Roundcube في علامة تبويب متصفح جديدة.
تنفيذ الاستغلال:
+ في لوحة الطرفية).قم بتشغيل المختبر بالكامل على جهازك باستخدام Docker.
المتطلبات الأساسية:
التعليمات:
استنساخ المستودع:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
تشغيل الخدمات الضعيفة: في الطرفية، قم بتشغيل الأمر:
docker compose up
الوصول إلى Roundcube: افتح متصفح الويب الخاص بك وانتقل إلى http://localhost:9876.
تنفيذ الاستغلال: