Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49113 | Kitploit
उपकरण/GitHubGitHub/fearsoff-org/cve-2025-49113
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfearsoff-org/cve-2025-49113

CVE-2025-49113

रिपॉजिटरी देखें
108231 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📧 Roundcube ≤ 1.6.10 में PHP ऑब्जेक्ट डिसीरियलाइज़ेशन के माध्यम से प्रमाणीकरण-पश्चात RCE [CVE-2025-49113]

🔍 राइटअप

Roundcube (संस्करण ≤ 1.6.10) में एक गंभीर प्रमाणीकरण-पश्चात रिमोट कोड निष्पादन (RCE) भेद्यता की खोज की गई, जो असुरक्षित PHP ऑब्जेक्ट डिसीरियलाइज़ेशन के कारण होती है। यह गंभीर दोष 10 वर्षों से अधिक समय से चुपचाप कोडबेस में मौजूद है।

पूर्ण तकनीकी राइटअप और शोषण विवरण के लिए, देखें:

👉 https://fearsoff.org/research/roundcube


🐳 त्वरित इंस्टॉलेशन (Docker के माध्यम से)

यह एक Docker कंटेनर के अंदर Ubuntu 24.04, Roundcube और सभी आवश्यक निर्भरताएँ स्थापित करेगा:

root@kitploit:~
docker run --name ubuntu24 \
  -p 9876:80 \
  -v "$PWD/rc_install.sh":/root/rc_install.sh \
  -it ubuntu:24.04 \
  bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"

⚠️ नोट: केवल पृथक वातावरण में उपयोग करें। कमजोर इंस्टेंस को सार्वजनिक इंटरनेट पर नहीं उजागर करें।

⚠️ अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक और योगदानकर्ता इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उन सिस्टमों पर अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है और सख्त वर्जित है।

चलाएँ:

सुनिश्चित करें कि सिस्टम पर php स्थापित है

root@kitploit:~
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"

👤 लेखक और क्रेडिट्स

  • लेखक: Kirill Firsov (https://x.com/k_firsov)
  • संगठन: FearsOff (https://fearsoff.org)

🛡️ शमन

यदि आप Roundcube ≤ 1.6.10 चला रहे हैं, तो इस भेद्यता को समाप्त करने के लिए तुरंत नवीनतम पैच किए गए संस्करण में अपडेट करें।


📜 लाइसेंस

यह प्रोजेक्ट और संबद्ध दस्तावेज़ MIT लाइसेंस के अंतर्गत प्रदान किए गए हैं।

टूल डाउनलोड करें