Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zwique/cve-2025-49113
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzwique/cve-2025-49113

CVE-2025-49113

CVE-2025-49113 का POC

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49113 – Roundcube रिमोट कोड निष्पादन (RCE) PoC

इस रिपॉजिटरी में CVE-2025-49113 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Roundcube Webmail के 1.5.10 और 1.6.11 से पहले के संस्करणों में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। यह भेद्यता upload.php स्क्रिप्ट में असुरक्षित PHP ऑब्जेक्ट डिसीरियलाइज़ेशन से उत्पन्न होती है, जिससे प्रमाणित उपयोगकर्ता सर्वर पर मनमाना कोड निष्पादित कर सकते हैं।

⚠️ अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। अनधिकृत उपयोग अवैध हो सकता है।


भेद्यता अवलोकन

  • CVE आईडी: CVE-2025-49113
  • CVSS v3.1 आधार स्कोर: 9.9 (गंभीर)
  • प्रभावित संस्करण:
    • Roundcube 1.5.0 से 1.5.9 तक
    • Roundcube 1.6.0 से 1.6.10 तक
  • भेद्यता प्रकार: असुरक्षित PHP ऑब्जेक्ट डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन
  • प्रभाव: प्रमाणित उपयोगकर्ताओं को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है

विस्तृत जानकारी के लिए, NVD CVE-2025-49113 प्रविष्टि देखें।


PoC स्क्रिप्ट: exp.py

exp.py स्क्रिप्ट इस भेद्यता के शोषण को प्रदर्शित करती है। यह भेद्य एंडपॉइंट पर एक क्राफ्टेड अनुरोध भेजती है, जिससे डिसीरियलाइज़ेशन दोष ट्रिगर होता है और सर्वर पर निर्दिष्ट कमांड निष्पादित होती है।

टूल डाउनलोड करें
upload.php

आवश्यकताएँ

pip -r install requirements.txt

उपयोग

root@kitploit:~
python3 exp.py <target_url> <username> <password> <command>

उदाहरण

root@kitploit:~
python3 exp.py http://mail.website.com admin password "id"
स्क्रीनशॉट 2025-08-24 को 20 53 50
स्क्रीनशॉट 2025-08-24 को 20 53 31

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/hakaioffsec/CVE-2025-49113-exploit
  • https://github.com/fearsoff-org/CVE-2025-49113