Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49113_exploit_cookies — استغلال تنفيذ التعليمات البرمجية عن بُعد المصادق عليه لـ Roundcube Webmail (CVE-2025-49113) عبر إلغاء تسلسل غير آمن. يتضمن حقن جلسة، وتسليم سلسلة أدوات، وتنفيذ أوامر القشرة. | Kitploit
أدوات/GitHubGitHub/l4f2s4/cve-2025-49113_exploit_cookies
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHub
l4f2s4/cve-2025-49113_exploit_cookies

CVE-2025-49113_exploit_cookies

استغلال تنفيذ التعليمات البرمجية عن بُعد المصادق عليه لـ Roundcube Webmail (CVE-2025-49113) عبر إلغاء تسلسل غير آمن. يتضمن حقن جلسة، وتسليم سلسلة أدوات، وتنفيذ أوامر القشرة.

عرض المستودع
110منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49113 - ثغرة تنفيذ التعليمات البرمجية عن بُعد في Roundcube Webmail

نظرة عامة تقنية

CVE-2025-49113 هي ثغرة حرجة في إلغاء التسلسل غير الآمن في Roundcube Webmail تتيح تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة. تنشأ الثغرة من التعامل غير السليم مع كائنات PHP المسلسلة أثناء عمليات رفع الملفات.

تحليل الثغرة

  • السبب الجذري: إلغاء تسلسل غير آمن للبيانات التي يتحكم بها المستخدم في وظيفة رفع الملفات
  • متجه الهجوم: طلب رفع ملف معدّ يحتوي على كائن PHP مسلسل ضار
  • تفاصيل تقنية:
    • موجود في program/steps/mail/attach.inc
    • يعالج بيانات تعريف معامل _file بدون تحقق مناسب
    • يجمع بين تقنيتي حقن:
      1. حقن جلسة PHP عبر معامل _form
      2. حقن كائن ضار عبر معامل filename

الإصدارات المتأثرة

  • Roundcube Webmail من 1.5.0 إلى 1.5.9
  • Roundcube Webmail من 1.6.0 إلى 1.6.10

المتطلبات الأساسية للاستغلال

  • PHP 7.0 أو أعلى
  • تمكين إضافة cURL
  • بيانات اعتماد جلسة موثقة صالحة
  • الوصول إلى وظيفة رفع الملفات

آلية الاستغلال

سير العمل التقني

  1. التحقق من الإصدار: يتحقق من الإصدار الضعيف من خلال أنماط الاستجابة
  2. تجاوز المصادقة: يستخدم ملفات تعريف ارتباط الجلسة المقدمة للمصادقة
  3. تسليم الحمولة:
    • يصوغ طلب multipart/form-data مع صورة PNG
    • يحقن كائن PHP مسلسل ضار في معامل filename
    • يحقن التلاعب بالجلسة عبر معامل _form
  4. تفعيل إلغاء التسلسل:
    • روتين إلغاء التسلسل الضعيف أثناء معالجة الملف
    • تنفيذ سلسلة الأدوات أثناء إلغاء تسلسل الكائن
  5. تنفيذ الأوامر: يستغل دالة system() لتنفيذ أوامر الصدفة

تدفق تنفيذ التعليمات البرمجية

// Simplified exploitation flow
$target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
$post_data = [
    '_file' => '{"name":"malicious_object_gadget","path":"..."}',
    'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
];
$response = curl_exec($target_url, $post_data);
// Vulnerable deserialization occurs in attach.inc processing
// Gadget chain triggers command execution: system($_POST['cmd']);

تعليمات الاستخدام

صيغة الأمر

php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>

المعاملات

المعاملالوصفمثال
<url>الرابط الأساسي لتثبيت Roundcubehttps://mail.example.com/roundcube/
<cookies>ملفات تعريف ارتباط جلسة صالحةroundcube_sessid=abc123; roundcube_sessauth=xyz456
<command>أمر نظام التشغيل لتنفيذهid or whoami

مثال على التنفيذ

php CVE-2025-49113-exploit_cookies.php \
    https://mail.example.com/roundcube/ \
    "roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
    "cat /etc/passwd"

الكشف والتخفيف

مؤشرات الاختراق

  • طلبات رفع ملفات غير عادية تحتوي على بيانات مسلسلة
  • عمليات غير متوقعة تبدأ من مستخدم خادم الويب
  • إدخالات غير طبيعية في سجلات Roundcube أو خادم الويب

استراتيجيات التخفيف

  1. إجراء فوري: الترقية إلى إصدار Roundcube 1.6.11 أو أحدث
  2. حل مؤقت: تنفيذ عوامل تصفية للتحقق من الإدخال لرفع الملفات
  3. ضوابط الشبكة:
    • تقييد الوصول إلى واجهات الإدارة
    • تنفيذ جدار حماية تطبيقات الويب (WAF) مع كشف هجمات إلغاء التسلسل
  4. المراقبة: تحسين التسجيل لعمليات رفع الملفات

المراجع

  • إدخال NIST NVD
  • إشعار أمان Roundcube
  • البحث الأصلي
  • مرجع كود الاستغلال
  • التحليل التقني

الاعتبارات القانونية والأخلاقية

يتم توفير هذه المعلومات لأغراض تعليمية فقط. الاختبار غير المصرح به على الأنظمة دون إذن صريح غير قانوني. احصل دائمًا على التصريح المناسب قبل إجراء تقييمات الأمان. لا يتحمل المؤلفون والناشرون أي مسؤولية عن أي سوء استخدام لهذه المعلومات.

تنزيل الأداة