Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Roundcube-CVE-2025-49113 — Proof-of-Concept für CVE-2025-49113 | Kitploit
Tools/GitHubGitHub/biitts/roundcube-cve-2025-49113
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

Proof-of-Concept für CVE-2025-49113

Repository anzeigen
616vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Roundcube RCE Exploit (CVE-2025-49113)

Ein voll funktionsfähiger Proof-of-Concept-Exploit für CVE-2025-49113


🧠 Zusammenfassung

CVE-2025-49113 ist ein Die Schwachstelle ist das Ergebnis eines Logikfehlers im Session-Parser der Anwendung, der unsichere Deserialisierung von PHP-Objekten ermöglicht. Authentifizierte Benutzer können dieses Problem ausnutzen, um beliebige Befehle auf dem Server auszuführen.


🔥 Auswirkungen

Ein Angreifer mit gültigen Anmeldeinformationen (sogar mit niedrigprivilegierten Benutzerkonten) kann diese Schwachstelle ausnutzen, um:

  • Beliebige Systembefehle auszuführen.
  • Reverse Shells zu erstellen oder Persistenz einzurichten.
  • Sich lateral im internen Netzwerk zu bewegen, falls Roundcube selbst gehostet wird.

🧩 Details zur Schwachstelle

  • Typ: Unsichere Deserialisierung → Remote-Code-Ausführung
  • Komponente: PHP-Backend (Mailverarbeitung oder Plugin-Lade-Logik)
  • Bedingungen: Authentifizierte Sitzung (Cookie oder Login), manipuliertes serialisiertes Payload
  • Exploit-Primitive: PHP unserialize() mit Angreifer-kontrolliertem Input und geladenen Gadgets

✅ Betroffene Versionen

  • 1.5.x: Alle Versionen von 1.5.0 bis 1.5.9
  • 1.6.x: Alle Versionen von 1.6.0 bis 1.6.10

Versionen vor 1.5.0 wurden nicht getestet, sind aber potenziell verwundbar, wenn zurückportierte Plugins oder Funktionen vorhanden sind.


⚙️ Exploit-Voraussetzungen

  • Python ≥ 3.7
  • PHP ≥ 7.4 (wird für die lokale Payload-Erstellung verwendet)
  • Python-Bibliotheken aufgelistet in requirements.txt

💻 Einrichtung & Installation

Klonen Sie das Repository und installieren Sie die benötigten Abhängigkeiten:

git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 Ausführung

python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 Referenzen

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

Tool herunterladen