Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49113_exploit_cookies — Authentifizierter Remote-Code-Execution-Exploit für Roundcube Webmail (CVE-2025-49113) durch unsichere Deserialisierung. Beinhaltet Session Injection, Gadget-Chain-Auslieferung und Shell-Befehlsausführung. | Kitploit
Tools/GitHubGitHub/l4f2s4/cve-2025-49113_exploit_cookies
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungPayload-Entwicklung
GitHub
l4f2s4/cve-2025-49113_exploit_cookies

CVE-2025-49113_exploit_cookies

Authentifizierter Remote-Code-Execution-Exploit für Roundcube Webmail (CVE-2025-49113) durch unsichere Deserialisierung. Beinhaltet Session Injection, Gadget-Chain-Auslieferung und Shell-Befehlsausführung.

Repository anzeigen
11vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49113 - Roundcube Webmail Schwachstelle für Remote-Codeausführung

Technische Übersicht

CVE-2025-49113 ist eine kritische unsichere Deserialisierungsschwachstelle in Roundcube Webmail, die authentifizierte Remote-Codeausführung ermöglicht. Die Schwachstelle resultiert aus unsachgemäßer Behandlung serialisierter PHP-Objekte bei Datei-Upload-Vorgängen.

Schwachstellenanalyse

  • Ursache: Unsichere Deserialisierung von benutzergesteuerten Daten in der Datei-Upload-Funktionalität
  • Angriffsvektor: Manipulierte Datei-Upload-Anfrage mit bösartigem serialisiertem PHP-Objekt
  • Technische Details:
    • Befindet sich in program/steps/mail/attach.inc
    • Verarbeitet Metadaten des _file-Parameters ohne ordnungsgemäße Validierung
    • Kombiniert zwei Injektionstechniken:
      1. PHP-Sitzungsinjektion über den _form-Parameter
  • Bösartige Objektinjektion über den filename-Parameter
  • Betroffene Versionen

    • Roundcube Webmail 1.5.0 bis 1.5.9
    • Roundcube Webmail 1.6.0 bis 1.6.10

    Voraussetzungen für die Ausnutzung

    • PHP 7.0 oder höher
    • cURL-Erweiterung aktiviert
    • Gültige authentifizierte Sitzungsanmeldeinformationen
    • Zugriff auf Datei-Upload-Funktionalität

    Ausnutzungsmechanismus

    Technischer Ablauf

    1. Versionsüberprüfung: Validiert verwundbare Versionen anhand von Antwortmustern
    2. Authentifizierungsumgehung: Verwendet bereitgestellte Sitzungs-Cookies zur Authentifizierung
    3. Payload-Zustellung:
      • Erstellt eine multipart/form-data-Anfrage mit PNG-Bild
      • Injiziert bösartiges serialisiertes PHP-Objekt in den Dateinamen-Parameter
      • Injiziert Sitzungsmanipulation über den _form-Parameter
    4. Auslösen der Deserialisierung:
      • Verwundbare Deserialisierungsroutine während der Dateiverarbeitung
      • Gadget-Kettenausführung während der Objekt-Deserialisierung
    5. Befehlsausführung: Nutzt die system()-Funktion zur Ausführung von Shell-Befehlen

    Ablauf der Codeausführung

    root@kitploit:~
    // Simplified exploitation flow
    $target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
    $post_data = [
        '_file' => '{"name":"malicious_object_gadget","path":"..."}',
        'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
    ];
    $response = curl_exec($target_url, $post_data);
    // Vulnerable deserialization occurs in attach.inc processing
    // Gadget chain triggers command execution: system($_POST['cmd']);
    

    Nutzungshinweise

    Befehlsyntax

    root@kitploit:~
    php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>
    

    Parameter

    ParameterBeschreibungBeispiel
    <url>Basis-URL der Roundcube-Installationhttps://mail.example.com/roundcube/
    <cookies>Gültige Sitzungs-Cookiesroundcube_sessid=abc123; roundcube_sessauth=xyz456
    <command>Betriebssystembefehl zur Ausführungid oder whoami

    Beispielausführung

    root@kitploit:~
    php CVE-2025-49113-exploit_cookies.php \
        https://mail.example.com/roundcube/ \
        "roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
        "cat /etc/passwd"
    

    Erkennung & Eindämmung

    Kompromittierungsindikatoren

    • Ungewöhnliche Datei-Upload-Anfragen mit serialisierten Daten
    • Unerwartete Prozesse, die vom Webserver-Benutzer gestartet wurden
    • Auffällige Einträge in Roundcube- oder Webserver-Logs

    Abhilfestrategien

    1. Sofortmaßnahme: Upgrade auf Roundcube Version 1.6.11 oder höher
    2. Temporäre Problemumgehung: Implementieren Sie Eingabevalidierungsfilter für Datei-Uploads
    3. Netzwerkkontrollen:
      • Zugriff auf Verwaltungsschnittstellen einschränken
      • Implementieren Sie WAF mit Deserialisierungsangriffserkennung
    4. Überwachung: Verbessern Sie die Protokollierung für Datei-Upload-Vorgänge

    Referenzen

    • NIST NVD-Eintrag
    • Roundcube-Sicherheitshinweis
    • Originalforschung
    • Exploit-Code-Referenz
    • Technische Analyse

    Rechtliche & ethische Hinweise

    Diese Informationen dienen ausschließlich Bildungszwecken. Nicht autorisierte Tests gegen Systeme ohne ausdrückliche Genehmigung sind illegal. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Sicherheitsbewertungen durchführen. Die Autoren und Herausgeber übernehmen keine Verantwortung für jeglichen Missbrauch dieser Informationen.

    Tool herunterladen