Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2025-49113 | Kitploit
Herramientas/GitHubGitHub/rasool13x/exploit-cve-2025-49113
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubrasool13x/exploit-cve-2025-49113

exploit-CVE-2025-49113

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Repositorio del PoC CVE-2025-49113

Resumen de CVE-2025-49113

CVE-2025-49113 es una vulnerabilidad crítica que afecta a las versiones de Roundcube Webmail anteriores a 1.5.10 y 1.6.11. Descubierta en 2025, esta falla permite la ejecución remota de código (RCE) mediante la deserialización de objetos PHP en el endpoint /settings/upload.php. La vulnerabilidad surge debido al manejo inadecuado del parámetro _from, que puede ser explotado por usuarios autenticados para ejecutar código arbitrario en el servidor. Este problema representa un riesgo significativo, ya que podría permitir a los atacantes obtener acceso no autorizado, robar datos o comprometer el servidor por completo. La vulnerabilidad fue corregida en las versiones de Roundcube 1.5.10 (LTS) y 1.6.11, publicadas como parte de las actualizaciones de seguridad de junio de 2025.

Descripción del Exploit

Este repositorio contiene un exploit de Prueba de Concepto (PoC) escrito en PHP para demostrar la vulnerabilidad CVE-2025-49113. El script aprovecha la deserialización de objetos PHP para crear una carga útil maliciosa que escribe un archivo (test_poc.txt) en el servidor de destino. Así es como funciona:

Configuración: El script envía una solicitud manipulada al endpoint /settings/upload.php de Roundcube con una clase EvilObject serializada incrustada en el parámetro _from.

Carga útil: La clase EvilObject define un nombre de archivo (por ejemplo, /home/public_html/test_poc.txt) y contenido con una marca de tiempo, ejecutado mediante el método __destruct para escribir el archivo al ser deserializado.

Ejecución: Usando cURL, el script se autentica con una cookie roundcube_sessid válida y entrega la carga útil. En un servidor vulnerable, esto da como resultado la creación del archivo especificado.

Salida: El éxito se confirma con un mensaje "File written successfully", y la respuesta del servidor se guarda en response.html para depuración.

El PoC fue probado con éxito el 5 de junio de 2025, creando el archivo en el directorio public_html. Tenga en cuenta que se requiere una cookie de sesión válida y que la ruta de destino debe ser escribible por el usuario del servidor web.

Recomendaciones de Seguridad

Para mitigar los riesgos asociados con CVE-2025-49113, siga estos pasos:

  • Actualizar Roundcube: Actualice inmediatamente a la versión 1.5.10 (LTS) o 1.6.11, que incluyen parches para esta vulnerabilidad. Descargue la última versión desde roundcube.net.
  • Restringir el acceso: Limite el acceso al endpoint /settings/upload.php mediante un firewall de aplicaciones web (WAF) o reglas .htaccess
  • Cambiar contraseñas: Actualice las contraseñas de todos los usuarios de Roundcube para evitar el acceso no autorizado.
  • Monitorear registros: Revise regularmente los registros del servidor (por ejemplo, /var/log/litespeed/error.log) en busca de actividad sospechosa.
  • Aplicar el principio de mínimo privilegio: Asegúrese de que el usuario del servidor web (por ejemplo, www-data o nobody) tenga permisos mínimos y evite otorgar acceso amplio de escritura (por ejemplo, 0777) en directorios sensibles.
  • Deshabilitar funciones no utilizadas: Si es posible, desactive la función de carga de configuración si no es necesaria.

Advertencia: Este PoC es solo para fines educativos. La explotación no autorizada de esta vulnerabilidad es ilegal y puede violar las leyes locales.

Rasool13x :)

Descargar herramienta