
Un environnement de laboratoire pratique et conteneurisé pour simuler et exploiter une vulnérabilité critique de RCE post-authentification dans Roundcube Webmail, identifiée comme CVE-2025-49113.
Ce laboratoire illustre une chaîne d'attaque sophistiquée contre le client webmail Roundcube. La vulnérabilité est une exécution de code à distance (RCE) post-authentification causée par une gestion inappropriée des données de session PHP, conduisant à une désérialisation d'objets PHP.
Un attaquant authentifié peut créer un objet PHP malveillant, l'injecter dans les données de session du serveur via un point d'entrée comme la fonctionnalité de téléchargement d'image, puis déclencher sa désérialisation en effectuant une action apparemment anodine, comme une déconnexion. Cela force le serveur à exécuter du code arbitraire fourni par l'attaquant.
Crypt_GPG_Engine dans ce cas) qui peut être abusée par le processus de désérialisation pour effectuer des actions non intentionnelles.Ce dépôt contient une instance vulnérable de Roundcube prête à être exploitée. Le laboratoire peut être exécuté instantanément dans le cloud ou sur votre machine locale.
C'est le moyen le plus simple de commencer. Il fournit un environnement cloud préconfiguré accessible depuis votre navigateur.
Lancer le Codespace : Cliquez sur le badge "Open in GitHub Codespaces" en haut de ce README.
Attendre la configuration : GitHub préparera votre environnement. Une fois terminé, un terminal apparaîtra.
Démarrer les services vulnérables : Dans le terminal de VS Code, exécutez la commande unique suivante :
docker compose up
Cela démarrera l'instance vulnérable de Roundcube, un serveur de messagerie et une base de données. Un onglet "Ports" apparaîtra. Cliquez sur le lien du port 8080 pour ouvrir Roundcube dans un nouvel onglet du navigateur.
Effectuer l'exploitation :
+ dans le panneau du terminal).Exécutez l'ensemble du laboratoire sur votre propre machine avec Docker.
Prérequis :
Instructions :
Cloner le dépôt :
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
Démarrer les services vulnérables : Dans votre terminal, exécutez la commande :
docker compose up
Accéder à Roundcube : Ouvrez votre navigateur web et accédez à http://localhost:9876.
Effectuer l'exploitation :