
Roundcube वेबमेल में एक गंभीर पोस्ट-प्रमाणीकरण RCE भेद्यता का अनुकरण और शोषण करने के लिए एक व्यावहारिक, कंटेनरीकृत प्रयोगशाला वातावरण, जिसे CVE-2025-49113 के रूप में पहचाना गया है।
यह लैब Roundcube वेबमेल क्लाइंट के विरुद्ध एक परिष्कृत आक्रमण श्रृंखला प्रदर्शित करता है। यह भेद्यता एक पोस्ट-प्रमाणीकरण रिमोट कोड निष्पादन (RCE) है जो PHP सत्र डेटा के अनुचित प्रबंधन के कारण उत्पन्न होती है, जिससे PHP ऑब्जेक्ट डीसीरियलाइज़ेशन होता है।
एक प्रमाणित हमलावर एक दुर्भावनापूर्ण PHP ऑब्जेक्ट तैयार कर सकता है, उसे छवि अपलोड कार्यक्षमता जैसे एंडपॉइंट के माध्यम से सर्वर के सत्र डेटा में इंजेक्ट कर सकता है, और फिर लॉग आउट करने जैसी प्रतीत होने वाली सामान्य क्रिया करके उसके डीसीरियलाइज़ेशन को ट्रिगर कर सकता है। यह सर्वर को हमलावर द्वारा प्रदान किया गया मनमाना कोड निष्पादित करने के लिए बाध्य करता है।
Crypt_GPG_Engine) जिसका दुरुपयोग डीसीरियलाइज़ेशन प्रक्रिया द्वारा अनपेक्षित क्रियाएँ करने के लिए किया जा सकता है।इस रिपॉजिटरी में एक भेद्य Roundcube इंस्टेंस है जो आपके शोषण के लिए तैयार है। लैब को क्लाउड में या आपकी स्थानीय मशीन पर तुरंत चलाया जा सकता है।
यह आरंभ करने का सबसे आसान तरीका है। यह आपके ब्राउज़र में एक पूर्व-कॉन्फ़िगर, क्लाउड-आधारित वातावरण प्रदान करता है।
Codespace लॉन्च करें: इस README के शीर्ष पर "Open in GitHub Codespaces" बैज पर क्लिक करें।
सेटअप की प्रतीक्षा करें: GitHub आपका वातावरण तैयार करेगा। पूरा होने पर, एक टर्मिनल दिखाई देगा।
भेद्य सेवाएँ प्रारंभ करें: VS Code टर्मिनल में, निम्न एकल कमांड चलाएँ:
docker compose up
यह भेद्य Roundcube इंस्टेंस, एक मेल सर्वर और एक डेटाबेस प्रारंभ करेगा। आपको एक "Ports" टैब दिखाई देगा। Roundcube को नए ब्राउज़र टैब में खोलने के लिए पोर्ट 8080 के लिंक पर क्लिक करें।
शोषण करें:
+ आइकन पर क्लिक करें)।पूरे लैब को अपनी मशीन पर Docker के साथ चलाएँ।
पूर्वापेक्षाएँ:
निर्देश:
रिपॉजिटरी क्लोन करें:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
भेद्य सेवाएँ प्रारंभ करें: अपने टर्मिनल में, कमांड चलाएँ:
docker compose up
Roundcube तक पहुँचें: अपना वेब ब्राउज़र खोलें और http://localhost:9876 पर जाएँ।
शोषण करें: