
Preuve de concept illustrant l'exécution de code à distance via une désérialisation non sécurisée dans Roundcube (CVE-2025-49113).
Un exploit de preuve de concept pour CVE-2025-49113, une vulnérabilité d'exécution de code à distance dans Roundcube Webmail.
Cet exploit cible une vulnérabilité de désérialisation dans Roundcube Webmail versions 1.5.0 à 1.6.10. La vulnérabilité permet à un attaquant authentifié d'exécuter du code arbitraire sur le serveur.
php CVE-2025-49113.php <url> <username> <password> <command>
<url>: L'URL de base de l'installation de Roundcube (par exemple, http://localhost/roundcube/)<username>: Nom d'utilisateur Roundcube<password>: Mot de passe Roundcube<command>: Commande à exécuter sur le système ciblephp CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

Cet outil est uniquement destiné à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.
QuimeraX Intelligence est une plateforme avancée d'EASM et de Renseignement sur les Cybermenaces spécialisée dans l'identification des vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte proactivement les clients des menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant de prendre des mesures de protection. en savoir plus
Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée envers l'excellence technique. Nous proposons des solutions de sécurité sur mesure incluant des tests d'intrusion avancés, des simulations réalistes d'équipe rouge (Red Team) et des pratiques de développement sécurisé pour protéger proactivement les actifs de nos clients contre les cybermenaces en évolution.
Cet exploit est fourni strictement à des fins éducatives et de recherche. Utilisation non autorisée de cet outil contre des cibles sans permission explicite. Hakai Security et QuimeraX déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'utilisation de cet exploit.