
Exploit RCE post-authentification pour Roundcube ≤ 1.6.10 via désérialisation d'objets PHP, avec mise en place d'un laboratoire basé sur Docker et documentation technique pour la recherche en sécurité et l'éducation.
Une vulnérabilité critique d'exécution de code à distance post-authentification a été découverte dans Roundcube (versions ≤ 1.6.10), causée par une désérialisation d'objets PHP non sécurisée. Cette grave faille est restée silencieusement présente dans la base de code pendant plus de 10 ans.
Pour l'analyse technique complète et les détails d'exploitation, visitez :
👉 https://fearsoff.org/research/roundcube
Ceci installera Ubuntu 24.04, Roundcube et toutes les dépendances nécessaires dans un conteneur Docker :
docker run --name ubuntu24 \
-p 9876:80 \
-v "$PWD/rc_install.sh":/root/rc_install.sh \
-it ubuntu:24.04 \
bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"
⚠️ Remarque : À utiliser uniquement dans des environnements isolés. N'exposez pas les instances vulnérables à l'internet public.
Ce code de preuve de concept est fourni à des fins éducatives et de recherche uniquement. L'auteur et les contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce code. L'utilisation non autorisée sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et strictement interdite.
Assurez-vous d'avoir php installé sur le système
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"
Si vous exécutez Roundcube ≤ 1.6.10, mettez à jour vers la dernière version corrigée immédiatement pour éliminer cette vulnérabilité.
Ce projet et la documentation associée sont fournis sous licence MIT.