
Exploit en Python para CVE-2025-49113, que logra ejecución remota de código en Roundcube webmail mediante deserialización de objetos PHP en la funcionalidad de carga de archivos.
Un exploit en Python para CVE-2025-49113, dirigido a una vulnerabilidad en el webmail de Roundcube que permite la ejecución remota de código mediante la deserialización de objetos PHP.
Este exploit aprovecha una vulnerabilidad de deserialización en la funcionalidad de carga de archivos de Roundcube. Utiliza un payload de configuración GPG manipulado para lograr la ejecución remota de código en el servidor objetivo.
python exploit.py -t <target_url> -u <username> -p <password> -c <command>
-t, --target: URL base de Roundcube objetivo (p. ej., http://example.com/roundcube)-u, --user: Nombre de usuario válido para la autenticación-p, --password: Contraseña para el usuario especificado-c, --command: Comando de shell a ejecutar en el servidor objetivopython exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"
El exploit se dirige a la vulnerabilidad de deserialización de la clase Crypt_GPG_Engine mediante:
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Utilice este exploit únicamente en sistemas que usted posea o para los que tenga permiso explícito de prueba. El acceso no autorizado a sistemas informáticos es ilegal.
Este código se proporciona con fines educativos. Úselo de forma responsable y de acuerdo con las leyes y regulaciones aplicables.