Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49113 | Kitploit
أدوات/GitHubGitHub/joelp03/cve-2025-49113
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-49113 لـ Roundcube

استغلال مكتوب بلغة Python لثغرة CVE-2025-49113، يستهدف ثغرة أمنية في تطبيق البريد الإلكتروني Roundcube تسمح بتنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل كائنات PHP.

نظرة عامة

يستغل هذا الاستغلال ثغرة إلغاء تسلسل في وظيفة رفع الملفات في Roundcube. يستخدم حمولة تكوين GPG مُعدّة بعناية لتحقيق تنفيذ تعليمات برمجية عن بُعد على الخادم المستهدف.

الميزات

  • مصادقة تلقائية مع Roundcube
  • استخراج رمز CSRF والتعامل معه
  • إدارة الجلسات
  • توليد حمولة إلغاء تسلسل كائنات PHP
  • تنفيذ أوامر عن بُعد عبر حقن تكوين GPG

الاستخدام

root@kitploit:~
python exploit.py -t <target_url> -u <username> -p <password> -c <command>

المعلمات

  • -t, --target: عنوان URL الأساسي لـ Roundcube المستهدف (مثل: http://example.com/roundcube)
  • -u, --user: اسم مستخدم صالح للمصادقة
  • -p, --password: كلمة المرور الخاصة بالمستخدم المحدد
  • -c, --command: أمر الصدفة المراد تنفيذه على الخادم المستهدف

مثال

root@kitploit:~
python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"

كيف يعمل

  1. المصادقة: تسجيل الدخول إلى Roundcube باستخدام بيانات الاعتماد المقدمة
  2. إدارة الجلسات: استخراج وإدارة ملفات تعريف الارتباط الخاصة بالجلسة (session cookies)
  3. توليد الحمولة: إنشاء كائن PHP متسلسل يحتوي على تكوين GPG الخبيث
  4. رفع الملف: رفع ملف صورة مُعدّ مع الحمولة كاسم ملف
  5. تنفيذ التعليمات البرمجية: يؤدي إلغاء التسلسل إلى تشغيل تنفيذ الأوامر عبر تكوين GPG

التفاصيل التقنية

يستهدف الاستغلال ثغرة إلغاء التسلسل في الفئة Crypt_GPG_Engine من خلال:

  • صياغة أمر صدفي مشفّر بـ base64
  • تضمينه في كائن PHP متسلسل
  • استخدام الكائن كاسم ملف أثناء رفع الملف
  • تشغيل إلغاء التسلسل أثناء معالجة الملف

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. استخدم هذا الاستغلال فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

معلومات CVE

  • معرف CVE: CVE-2025-49113
  • البرنامج المتأثر: Roundcube Webmail
  • نوع الثغرة: إلغاء تسلسل كائنات PHP يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)
  • الخطورة: حرجة

الترخيص

هذا الكود مقدَّم لأغراض تعليمية. استخدمه بمسؤولية ووفقًا للقوانين واللوائح المعمول بها.

تنزيل الأداة