Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Roundcube-CVE-2025-49113 — Preuve de concept pour CVE-2025-49113 | Kitploit
Outils/GitHubGitHub/biitts/roundcube-cve-2025-49113
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

Preuve de concept pour CVE-2025-49113

Voir le dépôt
61il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Roundcube RCE Exploit (CVE-2025-49113)

A fully functional proof-of-concept exploit for CVE-2025-49113


🧠 Résumé

CVE-2025-49113 est La vulnérabilité résulte d'un défaut logique dans l'analyseur de session de l'application, ce qui permet une désérialisation non sécurisée d'objets PHP. Les utilisateurs authentifiés peuvent exploiter ce problème pour exécuter des commandes arbitraires sur le serveur.


🔥 Impact

Un attaquant disposant d'identifiants valides (même des comptes utilisateur à faibles privilèges) peut exploiter cette faille pour :

  • Exécuter des commandes système arbitraires.
  • Établir des shells inversés ou déployer une persistance.
  • Se déplacer latéralement au sein du réseau interne si Roundcube est auto-hébergé.

🧩 Détails de la Vulnérabilité

  • Type : Désérialisation non sécurisée → Exécution de code à distance
  • Composant : Backend PHP (traitement des courriels ou logique de chargement des plugins)
  • Conditions : Session authentifiée (cookie ou connexion), charge utile sérialisée fabriquée
  • Primitive d'exploitation : PHP unserialize() avec entrée contrôlée par l'attaquant et gadgets chargés

✅ Versions Affectées

  • 1.5.x : Toutes les versions de 1.5.0 à 1.5.9
  • 1.6.x : Toutes les versions de 1.6.0 à 1.6.10

Les versions antérieures à 1.5.0 n'ont pas été testées, mais sont potentiellement vulnérables si des plugins ou fonctionnalités rétroportés sont présents.


⚙️ Prérequis de l'Exploit

  • Python ≥ 3.7
  • PHP ≥ 7.4 (utilisé pour la création locale de la charge utile)
  • Bibliothèques Python listées dans requirements.txt

💻 Installation et Configuration

Clonez le dépôt et installez les dépendances requises :

root@kitploit:~
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 Exécution

root@kitploit:~
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 Références

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

Télécharger l’outil