
Proof of Concept, der eine Remote Code Execution durch unsichere Deserialisierung in Roundcube demonstriert (CVE-2025-49113).
Ein Proof-of-Concept-Exploit für CVE-2025-49113, eine Remote-Code-Ausführung-Schwachstelle in Roundcube Webmail.
Dieser Exploit zielt auf eine Deserialisierungsschwachstelle in Roundcube Webmail Versionen 1.5.0 bis 1.6.10 ab. Die Schwachstelle ermöglicht einem authentifizierten Angreifer die Ausführung beliebigen Codes auf dem Server.
php CVE-2025-49113.php <url> <username> <password> <command>
<url>: Die Basis-URL der Roundcube-Installation (z.B. http://localhost/roundcube/)<username>: Roundcube-Benutzername<password>: Roundcube-Passwort<command>: Befehl, der auf dem Zielsystem ausgeführt werden sollphp CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

Dieses Tool dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und alarmiert Kunden proaktiv über Sicherheitsbedrohungen und gewährleistet Transparenz und schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als verwundbar befunden werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren
Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verschrieben hat. Wir bieten maßgeschneiderte Sicherheitslösungen, darunter fortgeschrittene Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyber-Bedrohungen zu schützen.
Dieser Exploit wird streng zu Bildungs- und Forschungszwecken bereitgestellt. Die unbefugte Verwendung dieses Tools gegen Ziele ohne ausdrückliche Erlaubnis. Hakai Security und QuimeraX übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Exploits verursacht werden.