Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49113_exploit_cookies — CVE-2025-49113 - Roundcube Ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/l4f2s4/cve-2025-49113_exploit_cookies
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
l4f2s4/cve-2025-49113_exploit_cookies

CVE-2025-49113_exploit_cookies

CVE-2025-49113 - Roundcube Ejecución remota de código

Ver Repositorio
1hace 11 mesesAún no revisado

CVE-2025-49113 - Vulnerabilidad de Ejecución Remota de Código en Roundcube Webmail

Resumen Técnico

CVE-2025-49113 es una vulnerabilidad crítica de deserialización insegura en Roundcube Webmail que permite la ejecución remota de código autenticada. La vulnerabilidad se origina por un manejo inadecuado de objetos PHP serializados durante las operaciones de carga de archivos.

Análisis de Vulnerabilidad

  • Causa raíz: Deserialización insegura de datos controlados por el usuario en la funcionalidad de carga de archivos
  • Vector de ataque: Solicitud de carga de archivos manipulada que contiene un objeto PHP serializado malicioso
  • Detalles técnicos:
    • Existe en program/steps/mail/attach.inc
    • Procesa los metadatos del parámetro _file sin una validación adecuada
    • Combina dos técnicas de inyección:
      1. Inyección de sesión PHP mediante el parámetro _form
      2. Inyección de objetos maliciosos mediante el parámetro filename

Versiones Afectadas

  • Roundcube Webmail 1.5.0 hasta 1.5.9
  • Roundcube Webmail 1.6.0 hasta 1.6.10

Requisitos Previos para la Explotación

  • PHP 7.0 o superior
  • Extensión cURL habilitada
  • Credenciales de sesión autenticada válidas
  • Acceso a la funcionalidad de carga de archivos

Mecanismo de Explotación

Flujo de Trabajo Técnico

  1. Verificación de versión: Valida la versión vulnerable mediante patrones de respuesta
  2. Bypass de autenticación: Utiliza las cookies de sesión proporcionadas para la autenticación
  3. Entrega del payload:
    • Construye una solicitud multipart/form-data con una imagen PNG
    • Inyecta un objeto PHP serializado malicioso en el parámetro filename
    • Inyecta manipulación de sesión mediante el parámetro _form
  4. Activación de la deserialización:
    • Rutina de deserialización vulnerable durante el procesamiento de archivos
    • Ejecución de la cadena de gadgets durante la deserialización del objeto
  5. Ejecución de comandos: Aprovecha la función system() para la ejecución de comandos de shell

Flujo de Ejecución de Código

root@kitploit:~
// Simplified exploitation flow
$target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
$post_data = [
    '_file' => '{"name":"malicious_object_gadget","path":"..."}',
    'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
];
$response = curl_exec($target_url, $post_data);
// Vulnerable deserialization occurs in attach.inc processing
// Gadget chain triggers command execution: system($_POST['cmd']);

Instrucciones de Uso

Sintaxis del Comando

root@kitploit:~
php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>

Parámetros

Ejemplo de Ejecución

root@kitploit:~
php CVE-2025-49113-exploit_cookies.php \
    https://mail.example.com/roundcube/ \
    "roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
    "cat /etc/passwd"

Detección y Mitigación

Indicadores de Compromiso

  • Solicitudes de carga de archivos inusuales con datos serializados
  • Procesos inesperados generados por el usuario del servidor web
  • Entradas anómalas en los registros de Roundcube o del servidor web

Estrategias de Mitigación

  1. Acción inmediata: Actualizar a Roundcube versión 1.6.11 o posterior
  2. Solución temporal: Implementar filtros de validación de entrada para las cargas de archivos
  3. Controles de red:
    • Restringir el acceso a las interfaces de administración
    • Implementar un WAF con detección de ataques de deserialización
  4. Monitoreo: Mejorar el registro de eventos para las operaciones de carga de archivos

Referencias

  • Entrada NIST NVD
  • Aviso de Seguridad de Roundcube
  • Investigación Original
  • Referencia del Código de Exploit
  • Análisis Técnico

Consideraciones Legales y Éticas

Esta información se proporciona únicamente con fines educativos. Las pruebas no autorizadas contra sistemas sin permiso explícito son ilegales. Obtenga siempre la autorización adecuada antes de realizar evaluaciones de seguridad. Los autores y editores no asumen ninguna responsabilidad por el mal uso de esta información.

Descargar herramienta
ParámetroDescripciónEjemplo
<url>URL base de la instalación de Roundcubehttps://mail.example.com/roundcube/
<cookies>Cookies de sesión válidasroundcube_sessid=abc123; roundcube_sessauth=xyz456
<command>Comando del sistema operativo a ejecutarid o whoami