Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49113 — PoC de CVE-2025-49113 | Kitploit
Outils/GitHubGitHub/zwique/cve-2025-49113
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubzwique/cve-2025-49113

CVE-2025-49113

PoC de CVE-2025-49113

Voir le dépôt
5il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2025-49113 – PoC d'exécution de code à distance (RCE) Roundcube

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-49113, une vulnérabilité critique d'exécution de code à distance dans les versions de Roundcube Webmail antérieures à 1.5.10 et 1.6.11. La vulnérabilité provient d'une désérialisation non sécurisée d'objets PHP dans le script upload.php, permettant à des utilisateurs authentifiés d'exécuter du code arbitraire sur le serveur.

⚠️ Avertissement : Cette preuve de concept est destinée uniquement à des fins éducatives. N'utilisez pas cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Toute utilisation non autorisée peut être illégale.


Aperçu de la vulnérabilité

  • ID CVE : CVE-2025-49113
  • Score de base CVSS v3.1 : 9.9 (Critique)
  • Versions affectées :
    • Roundcube 1.5.0 à 1.5.9
    • Roundcube 1.6.0 à 1.6.10
  • Type de vulnérabilité : Exécution de code à distance via une désérialisation non sécurisée d'objets PHP
  • Impact : Permet à des utilisateurs authentifiés d'exécuter du code arbitraire sur le serveur

Pour plus d'informations, consultez l'entrée NVD CVE-2025-49113.


Script PoC : exp.py

Le script exp.py démontre l'exploitation de cette vulnérabilité. Il envoie une requête spécialement conçue au point de terminaison vulnérable upload.php, déclenchant la faille de désérialisation et exécutant une commande spécifiée sur le serveur.

Prérequis

pip -r install requirements.txt

Utilisation

root@kitploit:~
python3 exp.py <target_url> <username> <password> <command>

Exemple

root@kitploit:~
python3 exp.py http://mail.website.com admin password "id"
Capture d'écran 2025-08-24 à 20 53 50 Capture d'écran 2025-08-24 à 20 53 31

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/hakaioffsec/CVE-2025-49113-exploit
  • https://github.com/fearsoff-org/CVE-2025-49113
Télécharger l’outil