Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49113-Simulation | Kitploit
Outils/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Roundcube RCE Lab (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Un environnement de laboratoire pratique et conteneurisé pour simuler et exploiter une vulnérabilité critique de RCE post-authentification dans Roundcube Webmail, identifiée comme CVE-2025-49113.

📖 À propos de la vulnérabilité

Ce laboratoire illustre une chaîne d'attaque sophistiquée contre le client webmail Roundcube. La vulnérabilité est une exécution de code à distance (RCE) post-authentification causée par une gestion inappropriée des données de session PHP, conduisant à une désérialisation d'objets PHP.

Un attaquant authentifié peut créer un objet PHP malveillant, l'injecter dans les données de session du serveur via un point d'entrée comme la fonctionnalité de téléchargement d'image, puis déclencher sa désérialisation en effectuant une action apparemment anodine, comme une déconnexion. Cela force le serveur à exécuter du code arbitraire fourni par l'attaquant.

Concepts clés

  • Injection d'objets PHP : Le cœur de l'attaque, où un objet PHP sérialisé est passé dans l'application.
  • Chaîne de gadgets : Une séquence de classes et de méthodes dans la base de code de l'application (Crypt_GPG_Engine dans ce cas) qui peut être abusée par le processus de désérialisation pour effectuer des actions non intentionnelles.
  • Corruption de session : La technique utilisée pour injecter l'objet malveillant dans la session côté serveur de l'utilisateur.

🎯 Laboratoire de simulation en direct

Ce dépôt contient une instance vulnérable de Roundcube prête à être exploitée. Le laboratoire peut être exécuté instantanément dans le cloud ou sur votre machine locale.

Méthode 1 : Exécution dans GitHub Codespaces (Recommandé)

C'est le moyen le plus simple de commencer. Il fournit un environnement cloud préconfiguré accessible depuis votre navigateur.

  1. Lancer le Codespace : Cliquez sur le badge "Open in GitHub Codespaces" en haut de ce README. Open in GitHub Codespaces

  2. Attendre la configuration : GitHub préparera votre environnement. Une fois terminé, un terminal apparaîtra.

  3. Démarrer les services vulnérables : Dans le terminal de VS Code, exécutez la commande unique suivante :

    root@kitploit:~
    docker compose up
    

    Cela démarrera l'instance vulnérable de Roundcube, un serveur de messagerie et une base de données. Un onglet "Ports" apparaîtra. Cliquez sur le lien du port 8080 pour ouvrir Roundcube dans un nouvel onglet du navigateur.

  4. Effectuer l'exploitation :

    • Ouvrez un nouveau terminal dans votre Codespace (cliquez sur l'icône + dans le panneau du terminal).
    • Suivez les instructions de la section "🚀 Comment exécuter l'exploit" ci-dessous.

Méthode 2 : Exécution locale

Exécutez l'ensemble du laboratoire sur votre propre machine avec Docker.

Prérequis :

  • Docker installé.
  • Docker Compose installé.

Instructions :

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. Démarrer les services vulnérables : Dans votre terminal, exécutez la commande :

    root@kitploit:~
    docker compose up
    
  3. Accéder à Roundcube : Ouvrez votre navigateur web et accédez à http://localhost:9876.

  4. Effectuer l'exploitation :

    • Ouvrez une nouvelle fenêtre de terminal distincte.
    • Suivez les instructions de la section suivante.
Télécharger l’outil