
Un entorno de laboratorio práctico y contenerizado para simular y explotar una vulnerabilidad crítica de RCE posterior a la autenticación en Roundcube Webmail, identificada como CVE-2025-49113.
Este laboratorio demuestra una sofisticada cadena de ataque contra el cliente de webmail Roundcube. La vulnerabilidad es una ejecución remota de código (RCE) posterior a la autenticación causada por un manejo inadecuado de los datos de sesión de PHP, lo que conduce a la deserialización de objetos PHP.
Un atacante autenticado puede crear un objeto PHP malicioso, inyectarlo en los datos de sesión del servidor a través de un endpoint como la funcionalidad de carga de imágenes, y luego provocar su deserialización realizando una acción aparentemente benigna, como cerrar sesión. Esto obliga al servidor a ejecutar código arbitrario proporcionado por el atacante.
Crypt_GPG_Engine en este caso) que el proceso de deserialización puede explotar para realizar acciones no deseadas.Este repositorio contiene una instancia vulnerable de Roundcube lista para que la explotes. El laboratorio se puede ejecutar al instante en la nube o en tu máquina local.
Esta es la forma más sencilla de empezar. Proporciona un entorno preconfigurado basado en la nube en tu navegador.
Iniciar Codespace: Haz clic en la insignia "Open in GitHub Codespaces" en la parte superior de este README.
Esperar la configuración: GitHub preparará tu entorno. Una vez completado, aparecerá una terminal.
Iniciar los servicios vulnerables: En la terminal de VS Code, ejecuta el siguiente comando único:
docker compose up
Esto iniciará la instancia vulnerable de Roundcube, un servidor de correo y una base de datos. Verás aparecer una pestaña "Ports". Haz clic en el enlace del puerto 8080 para abrir Roundcube en una nueva pestaña del navegador.
Realizar el exploit:
+ en el panel de la terminal).Ejecuta todo el laboratorio en tu propia máquina con Docker.
Requisitos previos:
Instrucciones:
Clonar el repositorio:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
Iniciar los servicios vulnerables: En tu terminal, ejecuta el comando:
docker compose up
Acceder a Roundcube: Abre tu navegador web y ve a http://localhost:9876.
Realizar el exploit: