
Prueba de concepto para CVE-2025-49113
Un exploit de prueba de concepto totalmente funcional para CVE-2025-49113
CVE-2025-49113 es un La vulnerabilidad es el resultado de un fallo lógico en el analizador de sesiones de la aplicación, que permite la deserialización insegura de objetos PHP. Los usuarios autenticados pueden explotar este problema para ejecutar comandos arbitrarios en el servidor.
Un atacante con credenciales válidas (incluso cuentas de usuario con pocos privilegios) puede explotar esta falla para:
unserialize() con entrada controlada por el atacante y gadgets cargados1.5.0 hasta 1.5.91.6.0 hasta 1.6.10Las versiones anteriores a 1.5.0 no han sido probadas, pero son potencialmente vulnerables si hay plugins o características retroportadas presentes.
requirements.txtClona el repositorio e instala las dependencias requeridas:
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"
https://fearsoff.org/research/roundcube