Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Roundcube-CVE-2025-49113 — CVE-2025-49113 के लिए प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/biitts/roundcube-cve-2025-49113
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

CVE-2025-49113 के लिए प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें
6121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

राउंडक्यूब RCE एक्सप्लॉइट (CVE-2025-49113)

CVE-2025-49113 के लिए एक पूरी तरह से कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट


🧠 सारांश

CVE-2025-49113 एक कमजोरी एप्लिकेशन के सत्र पार्सर में एक तार्किक दोष का परिणाम है, जो PHP ऑब्जेक्ट्स के असुरक्षित डिसीरियलाइज़ेशन की अनुमति देता है। प्रमाणित उपयोगकर्ता इस समस्या का उपयोग करके सर्वर पर मनमानी कमांड्स निष्पादित कर सकते हैं।


🔥 प्रभाव

एक हमलावर वैध क्रेडेंशियल्स (निम्न-विशेषाधिकार वाले उपयोगकर्ता खातों सहित) के साथ इस दोष का शोषण कर सकता है:

  • मनमानी सिस्टम कमांड्स निष्पादित करना।
  • रिवर्स शेल स्थापित करना या पर्सिस्टेंस तैनात करना।
  • यदि राउंडक्यूब सेल्फ-होस्टेड है तो आंतरिक नेटवर्क के भीतर लेटरल मूवमेंट करना।

🧩 कमजोरी का विवरण

  • प्रकार: असुरक्षित डिसीरियलाइज़ेशन → रिमोट कोड एक्सीक्यूशन
  • घटक: PHP बैकएंड (मेल प्रोसेसिंग या प्लगइन लोडिंग लॉजिक)
  • शर्तें: प्रमाणित सत्र (कुकी या लॉगिन), तैयार किया गया सीरियलाइज़्ड पेलोड
  • एक्सप्लॉइट प्रिमिटिव: हमलावर-नियंत्रित इनपुट और लोडेड गैजेट्स के साथ PHP unserialize()

✅ प्रभावित संस्करण

  • 1.5.x: 1.5.0 से 1.5.9 तक के सभी संस्करण
  • 1.6.x: 1.6.0 से 1.6.10 तक के सभी संस्करण

1.5.0 से पहले के संस्करणों का परीक्षण नहीं किया गया है, लेकिन यदि बैकपोर्टेड प्लगइन्स या सुविधाएं मौजूद हैं तो वे संभावित रूप से असुरक्षित हैं।


⚙️ एक्सप्लॉइट आवश्यकताएँ

  • Python ≥ 3.7
  • PHP ≥ 7.4 (स्थानीय पेलोड तैयार करने के लिए उपयोग किया जाता है)
  • Python लाइब्रेरीज़ requirements.txt में सूचीबद्ध

💻 सेटअप और स्थापना

रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएं स्थापित करें:

root@kitploit:~
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 निष्पादित करें

root@kitploit:~
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 संदर्भ

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

टूल डाउनलोड करें