Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Roundcube-CVE-2025-49113 — Prueba de concepto para CVE-2025-49113 | Kitploit
Herramientas/GitHubGitHub/biitts/roundcube-cve-2025-49113
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

Prueba de concepto para CVE-2025-49113

Ver Repositorio
61hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE de Roundcube (CVE-2025-49113)

Un exploit de prueba de concepto totalmente funcional para CVE-2025-49113


🧠 Resumen

CVE-2025-49113 es un La vulnerabilidad es el resultado de un fallo lógico en el analizador de sesiones de la aplicación, que permite la deserialización insegura de objetos PHP. Los usuarios autenticados pueden explotar este problema para ejecutar comandos arbitrarios en el servidor.


🔥 Impacto

Un atacante con credenciales válidas (incluso cuentas de usuario con pocos privilegios) puede explotar esta falla para:

  • Ejecutar comandos arbitrarios del sistema.
  • Establecer shells inversas o implementar persistencia.
  • Moverse lateralmente dentro de la red interna si Roundcube está autoalojado.

🧩 Detalles de la Vulnerabilidad

  • Tipo: Deserialización Insegura → Ejecución Remota de Código
  • Componente: Backend PHP (lógica de procesamiento de correo o carga de plugins)
  • Condiciones: Sesión autenticada (cookie o inicio de sesión), payload serializado manipulado
  • Primitiva de Exploit: PHP unserialize() con entrada controlada por el atacante y gadgets cargados

✅ Versiones Afectadas

  • 1.5.x: Todas las versiones desde 1.5.0 hasta 1.5.9
  • 1.6.x: Todas las versiones desde 1.6.0 hasta 1.6.10

Las versiones anteriores a 1.5.0 no han sido probadas, pero son potencialmente vulnerables si hay plugins o características retroportadas presentes.


⚙️ Requisitos del Exploit

  • Python ≥ 3.7
  • PHP ≥ 7.4 (utilizado para la elaboración local del payload)
  • Bibliotecas de Python listadas en requirements.txt

💻 Configuración e Instalación

Clona el repositorio e instala las dependencias requeridas:

root@kitploit:~
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 Ejecutar

root@kitploit:~
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 Referencias

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

Descargar herramienta