Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49113-exploit — Proof of Concept, der eine Remote Code Execution durch unsichere Deserialisierung in Roundcube demonstriert (CVE-2025-49113). | Kitploit
Tools/GitHubGitHub/hakaioffsec/cve-2025-49113-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubhakaioffsec/cve-2025-49113-exploit

CVE-2025-49113-exploit

Proof of Concept, der eine Remote Code Execution durch unsichere Deserialisierung in Roundcube demonstriert (CVE-2025-49113).

Repository anzeigen
9217vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49113 - Remote-Code-Ausführung in Roundcube

Ein Proof-of-Concept-Exploit für CVE-2025-49113, eine Remote-Code-Ausführung-Schwachstelle in Roundcube Webmail.

Beschreibung

Dieser Exploit zielt auf eine Deserialisierungsschwachstelle in Roundcube Webmail Versionen 1.5.0 bis 1.6.10 ab. Die Schwachstelle ermöglicht einem authentifizierten Angreifer die Ausführung beliebigen Codes auf dem Server.

Verwundbare Versionen

  • 1.5.0 - 1.5.9
  • 1.6.0 - 1.6.10

Anforderungen

  • PHP 7.0 oder höher
  • cURL-Erweiterung aktiviert
  • Ziel läuft eine verwundbare Version von Roundcube

Verwendung

root@kitploit:~
php CVE-2025-49113.php <url> <username> <password> <command>

Parameter

  • <url>: Die Basis-URL der Roundcube-Installation (z.B. http://localhost/roundcube/)
  • <username>: Roundcube-Benutzername
  • <password>: Roundcube-Passwort
  • <command>: Befehl, der auf dem Zielsystem ausgeführt werden soll

Beispiel

root@kitploit:~
php CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

RCE

Funktionsweise

  1. Das Skript überprüft zunächst, ob das Ziel eine verwundbare Version von Roundcube ausführt
  2. Falls verwundbar, fährt es mit dem Authentifizierungsprozess fort
  3. Nach erfolgreicher Authentifizierung sendet es ein generisches PNG-Bild an den Server
  4. Während des Uploads führt der Exploit zwei Injektionen durch:
    • PHP-Session-Injektion über den Parameter "_form" in der Abfragezeichenfolge
    • Injektion eines bösartigen Objekts (Gadget) über den Parameter "filename" von "_file"
  5. Die Kombination dieser Injektionen ermöglicht die Remote-Code-Ausführung auf dem Server

Hinweise

  • Der Exploit erfordert gültige Anmeldedaten, um zu funktionieren
  • Das Ziel muss eine verwundbare Version von Roundcube ausführen

Haftungsausschluss

Dieses Tool dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

QuimeraX Intelligence

QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die sich auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert hat. Die Plattform überwacht, erkennt und alarmiert Kunden proaktiv über Sicherheitsbedrohungen und gewährleistet Transparenz und schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, wenn ihre Systeme als verwundbar befunden werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren

Hakai Security

Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verschrieben hat. Wir bieten maßgeschneiderte Sicherheitslösungen, darunter fortgeschrittene Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyber-Bedrohungen zu schützen.

Haftungsausschluss

Dieser Exploit wird streng zu Bildungs- und Forschungszwecken bereitgestellt. Die unbefugte Verwendung dieses Tools gegen Ziele ohne ausdrückliche Erlaubnis. Hakai Security und QuimeraX übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Exploits verursacht werden.

Referenzen

  • https://fearsoff.org/research/roundcube
  • https://github.com/fearsoff-org/CVE-2025-49113
  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://thehackernews.com/2025/06/critical-10-year-old-roundcube-webmail.html
Tool herunterladen