Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49113-Simulation — # Entorno de laboratorio contenerizado para simular y explotar una vulnerabilidad RCE post-autenticación (CVE-2025-49113) en Roundcube Webmail mediante deserialización de objetos PHP y cadenas de gadgets. | Kitploit
Herramientas/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

# Entorno de laboratorio contenerizado para simular y explotar una vulnerabilidad RCE post-autenticación (CVE-2025-49113) en Roundcube Webmail mediante deserialización de objetos PHP y cadenas de gadgets.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio RCE de Roundcube (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Un entorno de laboratorio práctico y contenerizado para simular y explotar una vulnerabilidad crítica de RCE posterior a la autenticación en Roundcube Webmail, identificada como CVE-2025-49113.

📖 Acerca de la vulnerabilidad

Este laboratorio demuestra una sofisticada cadena de ataque contra el cliente de webmail Roundcube. La vulnerabilidad es una ejecución remota de código (RCE) posterior a la autenticación causada por un manejo inadecuado de los datos de sesión de PHP, lo que conduce a la deserialización de objetos PHP.

Un atacante autenticado puede crear un objeto PHP malicioso, inyectarlo en los datos de sesión del servidor a través de un endpoint como la funcionalidad de carga de imágenes, y luego provocar su deserialización realizando una acción aparentemente benigna, como cerrar sesión. Esto obliga al servidor a ejecutar código arbitrario proporcionado por el atacante.

Conceptos clave

  • Inyección de objetos PHP: El núcleo del ataque, donde un objeto PHP serializado se pasa a la aplicación.
  • Cadena de gadgets: Una secuencia de clases y métodos dentro del código de la aplicación (Crypt_GPG_Engine en este caso) que el proceso de deserialización puede explotar para realizar acciones no deseadas.
  • Corrupción de sesión: La técnica utilizada para inyectar el objeto malicioso en la sesión del lado del servidor del usuario.

  • 🎯 Laboratorio de simulación en vivo

    Este repositorio contiene una instancia vulnerable de Roundcube lista para que la explotes. El laboratorio se puede ejecutar al instante en la nube o en tu máquina local.

    Método 1: Ejecutar en GitHub Codespaces (Recomendado)

    Esta es la forma más sencilla de empezar. Proporciona un entorno preconfigurado basado en la nube en tu navegador.

    1. Iniciar Codespace: Haz clic en la insignia "Open in GitHub Codespaces" en la parte superior de este README. Open in GitHub Codespaces

    2. Esperar la configuración: GitHub preparará tu entorno. Una vez completado, aparecerá una terminal.

    3. Iniciar los servicios vulnerables: En la terminal de VS Code, ejecuta el siguiente comando único:

      root@kitploit:~
      docker compose up
      

      Esto iniciará la instancia vulnerable de Roundcube, un servidor de correo y una base de datos. Verás aparecer una pestaña "Ports". Haz clic en el enlace del puerto 8080 para abrir Roundcube en una nueva pestaña del navegador.

    4. Realizar el exploit:

      • Abre una nueva terminal en tu Codespace (haz clic en el icono + en el panel de la terminal).
      • Sigue las instrucciones de la sección "🚀 Cómo ejecutar el exploit" a continuación.

    Método 2: Ejecutar localmente

    Ejecuta todo el laboratorio en tu propia máquina con Docker.

    Requisitos previos:

    • Docker instalado.
    • Docker Compose instalado.

    Instrucciones:

    1. Clonar el repositorio:

      root@kitploit:~
      git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
      cd CVE-2025-49113-Simulation
      
    2. Iniciar los servicios vulnerables: En tu terminal, ejecuta el comando:

      root@kitploit:~
      docker compose up
      
    3. Acceder a Roundcube: Abre tu navegador web y ve a http://localhost:9876.

    4. Realizar el exploit:

      • Abre una nueva ventana de terminal independiente.
      • Sigue las instrucciones de la siguiente sección.
    Descargar herramienta