
إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل غير الآمن في Roundcube (CVE-2025-49113).
إثبات مفهوم لاستغلال الثغرة CVE-2025-49113، وهي ثغرة تنفيذ كود عن بعد في بريد Roundcube الإلكتروني.
يستهدف هذا الاستغلال ثغرة في إلغاء التسلسل في إصدارات Roundcube Webmail من 1.5.0 إلى 1.6.10. تسمح الثغرة لمهاجم موثوق بتنفيذ كود عشوائي على الخادم.
php CVE-2025-49113.php <url> <username> <password> <command>
<url>: رابط الأساس لتثبيت Roundcube (مثل: http://localhost/roundcube/)<username>: اسم مستخدم Roundcube<password>: كلمة مرور Roundcube<command>: الأمر المراد تنفيذه على النظام الهدفphp CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

هذه الأداة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر يسببه هذا البرنامج.
ذكاء كيميرا إكس هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تقوم المنصة بمراقبة وكشف وتنبيه العملاء بشأن التهديدات الأمنية بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم معرضة، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد
هاكاي للأمن هي شركة أمن سيبراني أسسها محترفو أمن، ملتزمة بالتميز التقني. نقدم حلول أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.
يتم توفير هذا الاستغلال لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرح به لهذه الأداة ضد أهداف دون إذن صريح. لا تتحمل هاكاي للأمن وكيميرا إكس أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن استخدام هذا الاستغلال.