Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49113 — Python-Exploit für CVE-2025-49113, der Remote-Code-Ausführung auf Roundcube Webmail über PHP-Object-Deserialisierung in der Datei-Upload-Funktionalität ermöglicht. | Kitploit
Tools/GitHubGitHub/joelp03/cve-2025-49113
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

Python-Exploit für CVE-2025-49113, der Remote-Code-Ausführung auf Roundcube Webmail über PHP-Object-Deserialisierung in der Datei-Upload-Funktionalität ermöglicht.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49113 Roundcube Exploit

Ein Python-Exploit für CVE-2025-49113, der eine Sicherheitslücke in Roundcube Webmail ausnutzt, die durch PHP-Objekt-Deserialisierung eine Remote-Code-Ausführung ermöglicht.

Übersicht

Dieser Exploit nutzt eine Deserialisierungssicherheitslücke in Roundcubes Datei-Upload-Funktionalität aus. Er verwendet einen manipulierten GPG-Konfigurations-Payload, um eine Remote-Code-Ausführung auf dem Zielserver zu erreichen.

Funktionen

  • Automatische Authentifizierung mit Roundcube
  • CSRF-Token-Extraktion und -Handhabung
  • Sitzungsverwaltung
  • Generierung von PHP-Objekt-Deserialisierungs-Payloads
  • Remote-Befehlsausführung mittels GPG-Konfigurationsinjektion

Verwendung

root@kitploit:~
python exploit.py -t <target_url> -u <username> -p <password> -c <command>

Parameter

  • -t, --target: Ziel-Roundcube-Basis-URL (z. B. http://example.com/roundcube)
  • -u, --user: Gültiger Benutzername für die Authentifizierung
  • -p, --password: Passwort für den angegebenen Benutzer
  • -c, --command: Shell-Befehl, der auf dem Zielserver ausgeführt werden soll

Beispiel

root@kitploit:~
python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"

Funktionsweise

  1. Authentifizierung: Meldet sich mit den bereitgestellten Anmeldeinformationen bei Roundcube an.
  2. Sitzungsverwaltung: Extrahiert und verwaltet Sitzungscookies.
  3. Payload-Generierung: Erstellt ein serialisiertes PHP-Objekt, das die schädliche GPG-Konfiguration enthält.
  4. Datei-Upload: Lädt eine manipulierte Bilddatei mit dem Payload als Dateinamen hoch.
  5. Code-Ausführung: Die Deserialisierung löst die Befehlsausführung durch die GPG-Konfiguration aus.

Technische Details

Der Exploit zielt auf die Deserialisierungssicherheitslücke der Crypt_GPG_Engine-Klasse ab, indem:

  • Erstellen eines base64-kodierten Shell-Befehls
  • Einbetten in ein serialisiertes PHP-Objekt
  • Verwenden des Objekts als Dateinamen beim Datei-Upload
  • Auslösen der Deserialisierung während der Dateiverarbeitung

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie diesen Exploit nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Unbefugter Zugriff auf Computersysteme ist illegal.

CVE-Informationen

  • CVE-ID: CVE-2025-49113
  • Betroffene Software: Roundcube Webmail
  • Schwachstellentyp: PHP-Objekt-Deserialisierung führt zu RCE
  • Schweregrad: Kritisch

Lizenz

Dieser Code wird zu Bildungszwecken bereitgestellt. Verwenden Sie ihn verantwortungsbewusst und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften.

Tool herunterladen