
Containerisierte Laborumgebung zur Simulation und Ausnutzung einer Post-Authentifizierungs-RCE-Schwachstelle (CVE-2025-49113) in Roundcube Webmail über PHP object deserialization und gadget chains.
Eine praktische, containerisierte Laborumgebung zur Simulation und Ausnutzung einer kritischen Post-Authentifizierungs-RCE-Schwachstelle in Roundcube Webmail, identifiziert als CVE-2025-49113.
Dieses Labor demonstriert eine ausgeklügelte Angriffskette gegen den Roundcube-Webmail-Client. Die Schwachstelle ist eine Post-Authentifizierungs-Remote-Code-Ausführung (RCE), die durch unsachgemäße Behandlung von PHP-Sitzungsdaten verursacht wird und zu PHP-Objekt-Deserialisierung führt.
Ein authentifizierter Angreifer kann ein bösartiges PHP-Objekt erstellen, es über einen Endpunkt wie die Bild-Upload-Funktionalität in die Sitzungsdaten des Servers einschleusen und dann dessen Deserialisierung durch eine scheinbar harmlose Aktion wie das Abmelden auslösen. Dies zwingt den Server zur Ausführung beliebiger vom Angreifer bereitgestellter Code.
Crypt_GPG_Engine), die durch den Deserialisierungsprozess missbraucht werden kann, um unbeabsichtigte Aktionen auszuführen.Dieses Repository enthält eine anfällige Roundcube-Instanz, die für Sie bereit ist, um sie auszunutzen. Das Labor kann sofort in der Cloud oder auf Ihrem lokalen Rechner ausgeführt werden.
Dies ist der einfachste Weg, um loszulegen. Es bietet eine vorkonfigurierte, cloudbasierte Umgebung in Ihrem Browser.
Codespace starten: Klicken Sie auf das Abzeichen "Open in GitHub Codespaces" oben in dieser README.
Auf die Einrichtung warten: GitHub wird Ihre Umgebung vorbereiten. Sobald dies abgeschlossen ist, erscheint ein Terminal.
Die anfälligen Dienste starten: Führen Sie im VS Code-Terminal den folgenden einzelnen Befehl aus:
docker compose up
Dadurch werden die anfällige Roundcube-Instanz, ein Mailserver und eine Datenbank gestartet. Sie sehen einen Tab "Ports". Klicken Sie auf den Link für Port 8080, um Roundcube in einem neuen Browser-Tab zu öffnen.
Das Exploit durchführen:
+-Symbol im Terminal-Panel).Führen Sie das gesamte Labor auf Ihrem eigenen Rechner mit Docker aus.
Voraussetzungen:
Anleitung:
Repository klonen:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
Die anfälligen Dienste starten: Führen Sie in Ihrem Terminal den Befehl aus:
docker compose up
Auf Roundcube zugreifen: Öffnen Sie Ihren Webbrowser und navigieren Sie zu http://localhost:9876.
Das Exploit durchführen: