
CVE-2025-49113 के लिए प्रूफ-ऑफ-कॉन्सेप्ट
CVE-2025-49113 के लिए एक पूरी तरह से कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट
CVE-2025-49113 एक कमजोरी एप्लिकेशन के सत्र पार्सर में एक तार्किक दोष का परिणाम है, जो PHP ऑब्जेक्ट्स के असुरक्षित डिसीरियलाइज़ेशन की अनुमति देता है। प्रमाणित उपयोगकर्ता इस समस्या का उपयोग करके सर्वर पर मनमानी कमांड्स निष्पादित कर सकते हैं।
एक हमलावर वैध क्रेडेंशियल्स (निम्न-विशेषाधिकार वाले उपयोगकर्ता खातों सहित) के साथ इस दोष का शोषण कर सकता है:
unserialize()1.5.0 से 1.5.9 तक के सभी संस्करण1.6.0 से 1.6.10 तक के सभी संस्करण1.5.0 से पहले के संस्करणों का परीक्षण नहीं किया गया है, लेकिन यदि बैकपोर्टेड प्लगइन्स या सुविधाएं मौजूद हैं तो वे संभावित रूप से असुरक्षित हैं।
requirements.txt में सूचीबद्धरिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएं स्थापित करें:
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"