Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49113_exploit_cookies — प्रमाणित रिमोट कोड निष्पादन शोषण Roundcube Webmail (CVE-2025-49113) के लिए असुरक्षित डिसिरियलाइज़ेशन के माध्यम से। इसमें सत्र इंजेक्शन, गैजेट चेन डिलीवरी, और शेल कमांड निष्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/l4f2s4/cve-2025-49113_exploit_cookies
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub
l4f2s4/cve-2025-49113_exploit_cookies

CVE-2025-49113_exploit_cookies

प्रमाणित रिमोट कोड निष्पादन शोषण Roundcube Webmail (CVE-2025-49113) के लिए असुरक्षित डिसिरियलाइज़ेशन के माध्यम से। इसमें सत्र इंजेक्शन, गैजेट चेन डिलीवरी, और शेल कमांड निष्पादन शामिल है।

रिपॉजिटरी देखें
1111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49113 - Roundcube Webmail Remote Code Execution Vulnerability

तकनीकी अवलोकन

CVE-2025-49113 Roundcube Webmail में एक गंभीर असुरक्षित डिसीरियलाइज़ेशन भेद्यता है जो प्रमाणित उपयोगकर्ताओं को दूरस्थ कोड निष्पादन में सक्षम बनाती है। यह भेद्यता फ़ाइल अपलोड संचालन के दौरान सीरियलाइज़्ड PHP ऑब्जेक्ट्स के अनुचित प्रबंधन से उत्पन्न होती है।

भेद्यता विश्लेषण

  • मूल कारण: फ़ाइल अपलोड कार्यक्षमता में उपयोगकर्ता-नियंत्रित डेटा का असुरक्षित डिसीरियलाइज़ेशन
  • आक्रमण वेक्टर: दुर्भावनापूर्ण सीरियलाइज़्ड PHP ऑब्जेक्ट युक्त निर्मित फ़ाइल अपलोड अनुरोध
  • तकनीकी विवरण:
    • program/steps/mail/attach.inc में मौजूद
    • उचित सत्यापन के बिना _file पैरामीटर मेटाडेटा को संसाधित करता है
    • दो इंजेक्शन तकनीकों को जोड़ता है:
      1. _form पैरामीटर के माध्यम से PHP सत्र इंजेक्शन
      2. filename पैरामीटर के माध्यम से दुर्भावनापूर्ण ऑब्जेक्ट इंजेक्शन

प्रभावित संस्करण

  • Roundcube Webmail 1.5.0 से 1.5.9 तक
  • Roundcube Webmail 1.6.0 से 1.6.10 तक

शोषण के लिए पूर्वापेक्षाएँ

  • PHP 7.0 या उच्चतर
  • cURL एक्सटेंशन सक्षम
  • वैध प्रमाणित सत्र क्रेडेंशियल्स
  • फ़ाइल अपलोड कार्यक्षमता तक पहुँच

शोषण तंत्र

तकनीकी कार्यप्रवाह

  1. संस्करण सत्यापन: प्रतिक्रिया पैटर्न के माध्यम से कमजोर संस्करण की पुष्टि
  2. प्रमाणीकरण बाईपास: प्रमाणीकरण के लिए प्रदान की गई सत्र कुकीज़ का उपयोग
  3. पेलोड वितरण:
    • PNG छवि के साथ multipart/form-data अनुरोध तैयार करना
    • फ़ाइलनाम पैरामीटर में दुर्भावनापूर्ण सीरियलाइज़्ड PHP ऑब्जेक्ट इंजेक्ट करना
    • _form पैरामीटर के माध्यम से सत्र हेरफेर इंजेक्ट करना
  4. डिसीरियलाइज़ेशन ट्रिगर करना:
    • फ़ाइल प्रसंस्करण के दौरान कमजोर डिसीरियलाइज़ेशन रूटीन
    • ऑब्जेक्ट अनसीरियलाइज़ेशन के दौरान गैजेट श्रृंखला निष्पादन
  5. कमांड निष्पादन: शेल कमांड निष्पादन के लिए system() फ़ंक्शन का लाभ उठाना

कोड निष्पादन प्रवाह

root@kitploit:~
// Simplified exploitation flow
$target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
$post_data = [
    '_file' => '{"name":"malicious_object_gadget","path":"..."}',
    'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
];
$response = curl_exec($target_url, $post_data);
// Vulnerable deserialization occurs in attach.inc processing
// Gadget chain triggers command execution: system($_POST['cmd']);

उपयोग निर्देश

कमांड सिंटैक्स

root@kitploit:~
php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>

पैरामीटर

पैरामीटरविवरणउदाहरण
<url>Roundcube इंस्टॉलेशन का बेस URLhttps://mail.example.com/roundcube/
<cookies>वैध सत्र कुकीज़roundcube_sessid=abc123; roundcube_sessauth=xyz456
<command>निष्पादित करने के लिए OS कमांडid या whoami

निष्पादन उदाहरण

root@kitploit:~
php CVE-2025-49113-exploit_cookies.php \
    https://mail.example.com/roundcube/ \
    "roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
    "cat /etc/passwd"

पहचान और शमन

समझौता के संकेतक

  • सीरियलाइज़्ड डेटा के साथ असामान्य फ़ाइल अपलोड अनुरोध
  • वेब सर्वर उपयोगकर्ता द्वारा अप्रत्याशित प्रक्रियाएँ उत्पन्न
  • Roundcube या वेब सर्वर लॉग में असामान्य प्रविष्टियाँ

शमन रणनीतियाँ

  1. तत्काल कार्रवाई: Roundcube संस्करण 1.6.11 या उसके बाद के संस्करण में अपग्रेड करें
  2. अस्थायी समाधान: फ़ाइल अपलोड के लिए इनपुट सत्यापन फ़िल्टर लागू करें
  3. नेटवर्क नियंत्रण:
    • प्रशासनिक इंटरफेस तक पहुँच प्रतिबंधित करें
    • डिसीरियलाइज़ेशन आक्रमण का पता लगाने वाला WAF लागू करें
  4. निगरानी: फ़ाइल अपलोड संचालन के लिए लॉगिंग बढ़ाएँ

संदर्भ

  • NIST NVD Entry
  • Roundcube Security Advisory
  • Original Research
  • Exploit Code Reference
  • Technical Analysis

कानूनी और नैतिक विचार

यह जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध है। सुरक्षा मूल्यांकन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। लेखक और प्रकाशक इस जानकारी के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।

टूल डाउनलोड करें