Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49113-exploit — प्रूफ ऑफ कॉन्सेप्ट जो Roundcube (CVE-2025-49113) में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2025-49113-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubhakaioffsec/cve-2025-49113-exploit

CVE-2025-49113-exploit

प्रूफ ऑफ कॉन्सेप्ट जो Roundcube (CVE-2025-49113) में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है।

रिपॉजिटरी देखें
92171 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49113 - Roundcube दूरस्थ कोड निष्पादन

CVE-2025-49113 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Roundcube Webmail में एक दूरस्थ कोड निष्पादन भेद्यता।

विवरण

यह एक्सप्लॉइट Roundcube Webmail संस्करण 1.5.0 से 1.6.10 में एक डिसीरियलाइज़ेशन भेद्यता को लक्षित करता है। यह भेद्यता एक प्रमाणित हमलावर को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

संवेदनशील संस्करण

  • 1.5.0 - 1.5.9
  • 1.6.0 - 1.6.10

आवश्यकताएँ

  • PHP 7.0 या उच्चतर
  • cURL एक्सटेंशन सक्षम
  • लक्ष्य Roundcube का एक संवेदनशील संस्करण चला रहा हो

उपयोग

root@kitploit:~
php CVE-2025-49113.php <url> <username> <password> <command>

पैरामीटर

  • <url>: Roundcube इंस्टॉलेशन का बेस URL (जैसे, http://localhost/roundcube/)
  • <username>: Roundcube उपयोगकर्ता नाम
  • <password>: Roundcube पासवर्ड
  • <command>: लक्ष्य सिस्टम पर निष्पादित करने का आदेश
  • उदाहरण

    root@kitploit:~
    php CVE-2025-49113.php http://localhost/roundcube/ admin password "id"
    

    RCE

    यह कैसे काम करता है

    1. स्क्रिप्ट पहले जांचती है कि लक्ष्य Roundcube का कोई संवेदनशील संस्करण चला रहा है या नहीं
    2. यदि संवेदनशील है, तो यह प्रमाणीकरण प्रक्रिया के साथ आगे बढ़ता है
    3. सफल प्रमाणीकरण के बाद, यह सर्वर पर एक सामान्य PNG छवि भेजता है
    4. अपलोड के दौरान, एक्सप्लॉइट दो इंजेक्शन करता है:
      • क्वेरी स्ट्रिंग में "_form" पैरामीटर के माध्यम से PHP सत्र इंजेक्शन
      • "_file" के "filename" पैरामीटर के माध्यम से दुर्भावनापूर्ण ऑब्जेक्ट (gadget) इंजेक्शन
    5. इन इंजेक्शनों का संयोजन सर्वर पर दूरस्थ कोड निष्पादन की अनुमति देता है

    नोट्स

    • एक्सप्लॉइट को काम करने के लिए मान्य क्रेडेंशियल्स की आवश्यकता होती है
    • लक्ष्य Roundcube का एक संवेदनशील संस्करण चला रहा होना चाहिए

    अस्वीकरण

    यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम्स पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। इस प्रोग्राम के दुरुपयोग या इसके कारण होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

    QuimeraX Intelligence

    QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया प्लेटफॉर्म है जो जटिल प्रणालियों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञ है। प्लेटफॉर्म सक्रिय रूप से ग्राहकों को सुरक्षा खतरों के बारे में निगरानी, पहचान और सतर्क करता है, पारदर्शिता और संभावित जोखिमों पर त्वरित प्रतिक्रिया सुनिश्चित करता है। यदि ग्राहकों के सिस्टम संवेदनशील पाए जाते हैं, तो उन्हें तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जो उन्हें सुरक्षात्मक कार्रवाई करने में सक्षम बनाती हैं। और जानें

    Hakai Security

    Hakai Security एक साइबर सुरक्षा कंपनी है जो सुरक्षा पेशेवरों द्वारा स्थापित की गई है और तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पेनिट्रेशन टेस्टिंग, यथार्थवादी रेड टीम सिमुलेशन, और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं, ताकि हमारे ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से बचाया जा सके।

    अस्वीकरण

    यह एक्सप्लॉइट विशेष रूप से शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग न करें। इस एक्सप्लॉइट के उपयोग से होने वाले दुरुपयोग या क्षति के लिए Hakai Security और QuimeraX जिम्मेदार नहीं हैं।

    संदर्भ

    • https://fearsoff.org/research/roundcube
    • https://github.com/fearsoff-org/CVE-2025-49113
    • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
    • https://thehackernews.com/2025/06/critical-10-year-old-roundcube-webmail.html
    टूल डाउनलोड करें