Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49113 — Exploit Python pour CVE-2025-49113, permettant une exécution de code à distance sur Roundcube webmail via une désérialisation d'objet PHP dans la fonctionnalité de téléchargement de fichiers. | Kitploit
Outils/GitHubGitHub/joelp03/cve-2025-49113
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

Exploit Python pour CVE-2025-49113, permettant une exécution de code à distance sur Roundcube webmail via une désérialisation d'objet PHP dans la fonctionnalité de téléchargement de fichiers.

Voir le dépôt
1116il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49113 Exploit Roundcube

Un exploit Python pour CVE-2025-49113, ciblant une vulnérabilité dans le webmail Roundcube qui permet l'exécution de code à distance via une désérialisation d'objet PHP.

Aperçu

Cet exploit exploite une vulnérabilité de désérialisation dans la fonctionnalité de téléchargement de fichiers de Roundcube. Il utilise une charge utile de configuration GPG malveillante pour exécuter du code à distance sur le serveur cible.

Fonctionnalités

  • Authentification automatique avec Roundcube
  • Extraction et gestion des jetons CSRF
  • Gestion des sessions
  • Génération de charge utile de désérialisation d'objet PHP
  • Exécution de commande à distance via l'injection de configuration GPG

Utilisation

python exploit.py -t <target_url> -u <username> -p <password> -c <command>

Paramètres

  • -t, --target : URL de base de Roundcube cible (par ex., http://example.com/roundcube)
  • -u, --user : Nom d'utilisateur valide pour l'authentification
  • -p, --password : Mot de passe de l'utilisateur spécifié
  • -c, --command : Commande shell à exécuter sur le serveur cible

Exemple

python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"

Fonctionnement

  1. Authentification : Connexion à Roundcube avec les identifiants fournis
  2. Gestion de session : Extraction et gestion des cookies de session
  3. Génération de la charge utile : Crée un objet PHP sérialisé contenant la configuration GPG malveillante
  4. Téléchargement de fichier : Télécharge un fichier image modifié avec la charge utile comme nom de fichier
  5. Exécution de code : La désérialisation déclenche l'exécution de commande via la configuration GPG

Détails techniques

L'exploit cible la vulnérabilité de désérialisation de la classe Crypt_GPG_Engine en :

  • Créant une commande shell encodée en base64
  • L'intégrant dans un objet PHP sérialisé
  • Utilisant l'objet comme nom de fichier lors du téléchargement
  • Déclenchant la désérialisation pendant le traitement du fichier

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. N'utilisez cet exploit que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'accès non autorisé à des systèmes informatiques est illégal.

Informations CVE

  • ID CVE : CVE-2025-49113
  • Logiciel affecté : Roundcube Webmail
  • Type de vulnérabilité : Désérialisation d'objet PHP menant à une exécution de code à distance (RCE)
  • Sévérité : Critique

Licence

Ce code est fourni à des fins éducatives. Utilisez-le de manière responsable et conformément aux lois et réglementations applicables.

Télécharger l’outil