Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49113-Simulation — Containerisierte Laborumgebung zur Simulation und Ausnutzung einer Post-Authentifizierungs-RCE-Schwachstelle (CVE-2025-49113) in Roundcube Webmail über PHP object deserialization und gadget chains. | Kitploit
Tools/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

Containerisierte Laborumgebung zur Simulation und Ausnutzung einer Post-Authentifizierungs-RCE-Schwachstelle (CVE-2025-49113) in Roundcube Webmail über PHP object deserialization und gadget chains.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Roundcube RCE Lab (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Eine praktische, containerisierte Laborumgebung zur Simulation und Ausnutzung einer kritischen Post-Authentifizierungs-RCE-Schwachstelle in Roundcube Webmail, identifiziert als CVE-2025-49113.

📖 Über die Schwachstelle

Dieses Labor demonstriert eine ausgeklügelte Angriffskette gegen den Roundcube-Webmail-Client. Die Schwachstelle ist eine Post-Authentifizierungs-Remote-Code-Ausführung (RCE), die durch unsachgemäße Behandlung von PHP-Sitzungsdaten verursacht wird und zu PHP-Objekt-Deserialisierung führt.

Ein authentifizierter Angreifer kann ein bösartiges PHP-Objekt erstellen, es über einen Endpunkt wie die Bild-Upload-Funktionalität in die Sitzungsdaten des Servers einschleusen und dann dessen Deserialisierung durch eine scheinbar harmlose Aktion wie das Abmelden auslösen. Dies zwingt den Server zur Ausführung beliebiger vom Angreifer bereitgestellter Code.

Schlüsselkonzepte

  • PHP Object Injection: Der Kern des Angriffs, bei dem ein serialisiertes PHP-Objekt in die Anwendung eingeschleust wird.
  • Gadget Chain: Eine Sequenz von Klassen und Methoden im Code der Anwendung (in diesem Fall Crypt_GPG_Engine), die durch den Deserialisierungsprozess missbraucht werden kann, um unbeabsichtigte Aktionen auszuführen.
  • Session Corruption: Die Technik, mit der das bösartige Objekt in die serverseitige Sitzung des Benutzers injiziert wird.

🎯 Live-Simulationslabor

Dieses Repository enthält eine anfällige Roundcube-Instanz, die für Sie bereit ist, um sie auszunutzen. Das Labor kann sofort in der Cloud oder auf Ihrem lokalen Rechner ausgeführt werden.

Methode 1: Ausführen in GitHub Codespaces (Empfohlen)

Dies ist der einfachste Weg, um loszulegen. Es bietet eine vorkonfigurierte, cloudbasierte Umgebung in Ihrem Browser.

  1. Codespace starten: Klicken Sie auf das Abzeichen "Open in GitHub Codespaces" oben in dieser README. Open in GitHub Codespaces

  2. Auf die Einrichtung warten: GitHub wird Ihre Umgebung vorbereiten. Sobald dies abgeschlossen ist, erscheint ein Terminal.

  3. Die anfälligen Dienste starten: Führen Sie im VS Code-Terminal den folgenden einzelnen Befehl aus:

    root@kitploit:~
    docker compose up
    

    Dadurch werden die anfällige Roundcube-Instanz, ein Mailserver und eine Datenbank gestartet. Sie sehen einen Tab "Ports". Klicken Sie auf den Link für Port 8080, um Roundcube in einem neuen Browser-Tab zu öffnen.

  4. Das Exploit durchführen:

    • Öffnen Sie ein neues Terminal in Ihrem Codespace (Klicken Sie auf das +-Symbol im Terminal-Panel).
    • Folgen Sie den Anweisungen im Abschnitt "🚀 So führen Sie das Exploit aus" weiter unten.

Methode 2: Lokal ausführen

Führen Sie das gesamte Labor auf Ihrem eigenen Rechner mit Docker aus.

Voraussetzungen:

  • Docker installiert.
  • Docker Compose installiert.

Anleitung:

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. Die anfälligen Dienste starten: Führen Sie in Ihrem Terminal den Befehl aus:

    root@kitploit:~
    docker compose up
    
  3. Auf Roundcube zugreifen: Öffnen Sie Ihren Webbrowser und navigieren Sie zu http://localhost:9876.

  4. Das Exploit durchführen:

    • Öffnen Sie ein neues, separates Terminalfenster.
    • Folgen Sie den Anweisungen im nächsten Abschnitt.
Tool herunterladen