Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2025-49113 | Kitploit
Tools/GitHubGitHub/rasool13x/exploit-cve-2025-49113
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubrasool13x/exploit-cve-2025-49113

exploit-CVE-2025-49113

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49113 PoC-Repository

Überblick über CVE-2025-49113

CVE-2025-49113 ist eine kritische Schwachstelle, die Roundcube Webmail-Versionen vor 1.5.10 und 1.6.11 betrifft. Die im Jahr 2025 entdeckte Schwachstelle ermöglicht Remote Code Execution (RCE) durch PHP-Objekt-Deserialisierung im Endpunkt /settings/upload.php. Die Schwachstelle entsteht durch eine unsachgemäße Behandlung des Parameters _from, die von authentifizierten Benutzern ausgenutzt werden kann, um beliebigen Code auf dem Server auszuführen. Dieses Problem stellt ein erhebliches Risiko dar, da es Angreifern ermöglichen könnte, unbefugten Zugriff zu erlangen, Daten zu stehlen oder den Server vollständig zu kompromittieren. Die Schwachstelle wurde in den Roundcube-Versionen 1.5.10 (LTS) und 1.6.11 behoben, die im Rahmen der Sicherheitsupdates im Juni 2025 veröffentlicht wurden.

Beschreibung des Exploits

Dieses Repository enthält einen in PHP geschriebenen Proof-of-Concept-Exploit (PoC), um die Schwachstelle CVE-2025-49113 zu demonstrieren. Das Skript nutzt die PHP-Objekt-Deserialisierung, um eine schädliche Nutzlast zu erzeugen, die eine Datei (test_poc.txt) auf dem Zielserver schreibt. So funktioniert es:

Setup: Das Skript sendet eine präparierte Anfrage an den Endpunkt /settings/upload.php von Roundcube, mit einer serialisierten EvilObject-Klasse, die im Parameter _from eingebettet ist.

Payload: Die Klasse EvilObject definiert einen Dateinamen (z. B. /home/public_html/test_poc.txt) und einen Inhalt mit Zeitstempel, die über die Methode __destruct ausgeführt werden, um die Datei beim Deserialisieren zu schreiben.

Ausführung: Mit cURL authentifiziert sich das Skript mit einem gültigen roundcube_sessid-Cookie und übermittelt die Nutzlast. Auf einem verwundbaren Server führt dies zur Erstellung der angegebenen Datei.

Ausgabe: Der Erfolg wird durch eine Meldung „File written successfully“ bestätigt, und die Serverantwort wird zur Fehlerbehebung in response.html gespeichert.

Der PoC wurde am 05. Juni 2025 erfolgreich getestet und hat die Datei im public_html-Verzeichnis erstellt. Beachten Sie, dass ein gültiges Sitzungscookie erforderlich ist und der Zielpfad für den Webserver-Benutzer beschreibbar sein muss.

Sicherheitsempfehlungen

Um die mit CVE-2025-49113 verbundenen Risiken zu verringern, führen Sie die folgenden Schritte aus:

  • Roundcube aktualisieren: Führen Sie ein sofortiges Upgrade auf Version 1.5.10 (LTS) oder 1.6.11 durch, die Patches für diese Schwachstelle enthalten. Laden Sie die neueste Version von roundcube.net herunter.
  • Zugriff einschränken: Beschränken Sie den Zugriff auf den Endpunkt /settings/upload.php mithilfe einer Web Application Firewall (WAF) oder .htaccess-Regeln
  • Passwörter ändern: Aktualisieren Sie die Passwörter aller Roundcube-Benutzer, um unbefugten Zugriff zu verhindern.
  • Protokolle überwachen: Überprüfen Sie regelmäßig die Serverprotokolle (z. B. /var/log/litespeed/error.log) auf verdächtige Aktivitäten.
  • Minimale Rechte anwenden: Stellen Sie sicher, dass der Webserver-Benutzer (z. B. www-data oder nobody) nur minimale Berechtigungen besitzt, und vermeiden Sie weitreichende Schreibrechte (z. B. 0777) auf sensible Verzeichnisse.
  • Ungenutzte Funktionen deaktivieren: Deaktivieren Sie die Einstellungen-Upload-Funktion, falls möglich und nicht benötigt.

Warnung: Dieser PoC dient nur zu Bildungszwecken. Die unbefugte Ausnutzung dieser Schwachstelle ist illegal und kann gegen lokale Gesetze verstoßen.

Rasool13x :)

Tool herunterladen