Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2025-49113 | Kitploit
أدوات/GitHubGitHub/rasool13x/exploit-cve-2025-49113
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubrasool13x/exploit-cve-2025-49113

exploit-CVE-2025-49113

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستودع PoC لـ CVE-2025-49113

نظرة عامة على CVE-2025-49113

CVE-2025-49113 هي ثغرة أمنية حرجة تؤثر على إصدارات Roundcube Webmail الأقدم من 1.5.10 و1.6.11. تم اكتشافها في عام 2025، وتسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل كائنات PHP (PHP Object Deserialization) في نقطة النهاية /settings/upload.php. تنشأ الثغرة بسبب المعالجة غير الصحيحة لمعامل _from، والتي يمكن استغلالها من قبل المستخدمين المصادَق عليهم لتنفيذ تعليمات برمجية عشوائية على الخادم. تشكّل هذه المشكلة خطرًا كبيرًا، حيث قد تمكّن المهاجمين من الحصول على وصول غير مصرح به، أو سرقة البيانات، أو اختراق الخادم بالكامل. تم تصحيح الثغرة في إصدارَي Roundcube 1.5.10 (LTS) و1.6.11، اللذين صدرا ضمن التحديثات الأمنية في يونيو 2025.

وصف الاستغلال

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) مكتوب بلغة PHP لعرض ثغرة CVE-2025-49113. يستخدم السكربت إلغاء تسلسل كائنات PHP (PHP Object Deserialization) لإنشاء حمولة خبيثة تكتب ملفًا (test_poc.txt) على الخادم الهدف. إليك آلية عمله:

الإعداد: يرسل السكربت طلبًا مصممًا بعناية إلى نقطة النهاية /settings/upload.php في Roundcube مع تضمين كائن من فئة EvilObject المسلسلة داخل معامل _from.

الحمولة: تعرّف فئة EvilObject اسم ملف (مثل /home/public_html/test_poc.txt) ومحتوى يتضمن طابعًا زمنيًا، ويتم تنفيذها عبر طريقة __destruct لكتابة الملف عند إلغاء التسلسل.

التنفيذ: باستخدام cURL، يتحقق السكربت من المصادقة عبر ملف تعريف ارتباط roundcube_sessid صالح ويقوم بتسليم الحمولة. على خادم ثغِر، يؤدي ذلك إلى إنشاء الملف المحدد.

المخرجات: يتم تأكيد النجاح من خلال رسالة "File written successfully"، ويتم حفظ استجابة الخادم في response.html لأغراض التصحيح.

تم اختبار إثبات المفهوم بنجاح في 05 يونيو 2025، حيث تم إنشاء الملف في دليل public_html. لاحظ أن ملف تعريف ارتباط جلسة صالح مطلوب، وأن المسار الهدف يجب أن يكون قابلاً للكتابة من قبل مستخدم خادم الويب.

التوصيات الأمنية

للتخفيف من المخاطر المرتبطة بـ CVE-2025-49113، اتبع الخطوات التالية:

  • تحديث Roundcube: قم بالترقية فورًا إلى الإصدار 1.5.10 (LTS) أو 1.6.11، حيث يتضمنان تصحيحات لهذه الثغرة. حمّل أحدث إصدار من roundcube.net.
  • تقييد الوصول: قيّد الوصول إلى نقطة النهاية /settings/upload.php باستخدام جدار حماية تطبيقات الويب (WAF) أو قواعد .htaccess
  • تغيير كلمات المرور: حدّث كلمات المرور لجميع مستخدمي Roundcube لمنع الوصول غير المصرح به.
  • مراقبة السجلات: افحص سجلات الخادم بانتظام (مثل /var/log/litespeed/error.log) بحثًا عن أي نشاط مشبوه.
  • تطبيق مبدأ الامتياز الأقل: تأكد من أن مستخدم خادم الويب (مثل www-data أو nobody) لديه صلاحيات محدودة، وتجنب منح صلاحيات كتابة واسعة (مثل 0777) على الأدلة الحساسة.
  • تعطيل الميزات غير المستخدمة: إذا أمكن، عطّل ميزة رفع الإعدادات إذا لم تكن مطلوبة.

تحذير: إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. الاستغلال غير المصرح به لهذه الثغرة يعد غير قانوني وقد ينتهك القوانين المحلية.

Rasool13x :)

تنزيل الأداة