Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49113-Simulation | Kitploit
Herramientas/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio RCE de Roundcube (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Un entorno de laboratorio práctico y contenerizado para simular y explotar una vulnerabilidad crítica de RCE posterior a la autenticación en Roundcube Webmail, identificada como CVE-2025-49113.

📖 Acerca de la vulnerabilidad

Este laboratorio demuestra una sofisticada cadena de ataque contra el cliente de webmail Roundcube. La vulnerabilidad es una ejecución remota de código (RCE) posterior a la autenticación causada por un manejo inadecuado de los datos de sesión de PHP, lo que conduce a la deserialización de objetos PHP.

Un atacante autenticado puede crear un objeto PHP malicioso, inyectarlo en los datos de sesión del servidor a través de un endpoint como la funcionalidad de carga de imágenes, y luego provocar su deserialización realizando una acción aparentemente benigna, como cerrar sesión. Esto obliga al servidor a ejecutar código arbitrario proporcionado por el atacante.

Conceptos clave

  • Inyección de objetos PHP: El núcleo del ataque, donde un objeto PHP serializado se pasa a la aplicación.
  • Cadena de gadgets: Una secuencia de clases y métodos dentro del código de la aplicación (Crypt_GPG_Engine en este caso) que el proceso de deserialización puede explotar para realizar acciones no deseadas.
  • Corrupción de sesión: La técnica utilizada para inyectar el objeto malicioso en la sesión del lado del servidor del usuario.

🎯 Laboratorio de simulación en vivo

Este repositorio contiene una instancia vulnerable de Roundcube lista para que la explotes. El laboratorio se puede ejecutar al instante en la nube o en tu máquina local.

Método 1: Ejecutar en GitHub Codespaces (Recomendado)

Esta es la forma más sencilla de empezar. Proporciona un entorno preconfigurado basado en la nube en tu navegador.

  1. Iniciar Codespace: Haz clic en la insignia "Open in GitHub Codespaces" en la parte superior de este README. Open in GitHub Codespaces

  2. Esperar la configuración: GitHub preparará tu entorno. Una vez completado, aparecerá una terminal.

  3. Iniciar los servicios vulnerables: En la terminal de VS Code, ejecuta el siguiente comando único:

    root@kitploit:~
    docker compose up
    

    Esto iniciará la instancia vulnerable de Roundcube, un servidor de correo y una base de datos. Verás aparecer una pestaña "Ports". Haz clic en el enlace del puerto 8080 para abrir Roundcube en una nueva pestaña del navegador.

  4. Realizar el exploit:

    • Abre una nueva terminal en tu Codespace (haz clic en el icono + en el panel de la terminal).
    • Sigue las instrucciones de la sección "🚀 Cómo ejecutar el exploit" a continuación.

Método 2: Ejecutar localmente

Ejecuta todo el laboratorio en tu propia máquina con Docker.

Requisitos previos:

  • Docker instalado.
  • Docker Compose instalado.

Instrucciones:

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. Iniciar los servicios vulnerables: En tu terminal, ejecuta el comando:

    root@kitploit:~
    docker compose up
    
  3. Acceder a Roundcube: Abre tu navegador web y ve a http://localhost:9876.

  4. Realizar el exploit:

    • Abre una nueva ventana de terminal independiente.
    • Sigue las instrucciones de la siguiente sección.
Descargar herramienta