¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2025-49113 — Exploit en Python para CVE-2025-49113, que logra ejecución remota de código en Roundcube webmail mediante deserialización de objetos PHP en la funcionalidad de carga de archivos. | Kitploit
Exploit en Python para CVE-2025-49113, que logra ejecución remota de código en Roundcube webmail mediante deserialización de objetos PHP en la funcionalidad de carga de archivos.
Un exploit en Python para CVE-2025-49113, dirigido a una vulnerabilidad en el webmail de Roundcube que permite la ejecución remota de código mediante la deserialización de objetos PHP.
Descripción general
Este exploit aprovecha una vulnerabilidad de deserialización en la funcionalidad de carga de archivos de Roundcube. Utiliza un payload de configuración GPG manipulado para lograr la ejecución remota de código en el servidor objetivo.
Características
Autenticación automática con Roundcube
Extracción y manejo del token CSRF
Gestión de sesiones
Generación de payloads de deserialización de objetos PHP
Ejecución remota de comandos mediante inyección de configuración GPG
Autenticación: Inicia sesión en Roundcube con las credenciales proporcionadas
Gestión de sesiones: Extrae y gestiona las cookies de sesión
Generación del payload: Crea un objeto PHP serializado que contiene la configuración GPG maliciosa
Carga de archivo: Sube un archivo de imagen manipulado con el payload como nombre de archivo
Ejecución de código: La deserialización desencadena la ejecución de comandos a través de la configuración GPG
Detalles técnicos
El exploit se dirige a la vulnerabilidad de deserialización de la clase Crypt_GPG_Engine mediante:
La creación de un comando de shell codificado en base64
Su incrustación en un objeto PHP serializado
El uso del objeto como nombre de archivo durante la carga del archivo
La activación de la deserialización durante el procesamiento del archivo
Aviso legal
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Utilice este exploit únicamente en sistemas que usted posea o para los que tenga permiso explícito de prueba. El acceso no autorizado a sistemas informáticos es ilegal.
Información del CVE
ID del CVE: CVE-2025-49113
Software afectado: Roundcube Webmail
Tipo de vulnerabilidad: Deserialización de objetos PHP que conduce a RCE
Gravedad: Crítica
Licencia
Este código se proporciona con fines educativos. Úselo de forma responsable y de acuerdo con las leyes y regulaciones aplicables.