Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49113 — Script Python per CVE-2025-49113. Roundcube Webmail prima della versione 1.5.10 e 1.6.x prima della 1.6.11 consente l'esecuzione di codice remoto da parte di utenti autenticati poiché il parametro _from in un URL non viene convalidato in program/actions/settings/upload.php, portando a PHP Object Deserialization. | Kitploit
Strumenti/GitHubGitHub/ac8999/cve-2025-49113
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubac8999/cve-2025-49113

CVE-2025-49113

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Script Python per CVE-2025-49113. Roundcube Webmail prima della versione 1.5.10 e 1.6.x prima della 1.6.11 consente l'esecuzione di codice remoto da parte di utenti autenticati poiché il parametro _from in un URL non viene convalidato in program/actions/settings/upload.php, portando a PHP Object Deserialization.

Condividi

Script Python per CVE-2025-49113

Utilizzo: python exploit.py

https://ubuntu.com/security/CVE-2025-49113

Descrizione: Roundcube Webmail precedente alla versione 1.5.10 e 1.6.x precedenti alla 1.6.11 consente l'esecuzione remota di codice da parte di utenti autenticati perché il parametro _from in un URL non viene convalidato in program/actions/settings/upload.php, portando a deserializzazione di oggetti PHP.

Scarica lo strumento