
Prova di concetto per CVE-2025-49113
Un exploit proof-of-concept completamente funzionante per CVE-2025-49113
CVE-2025-49113 è un La vulnerabilità è il risultato di un difetto logico nell'analizzatore delle sessioni dell'applicazione, che permette una deserializzazione non sicura degli oggetti PHP. Gli utenti autenticati possono sfruttare questo problema per eseguire comandi arbitrari sul server.
Un attaccante con credenziali valide (anche account utente con privilegi minimi) può sfruttare questa vulnerabilità per:
unserialize() con input controllato dall'attaccante e gadget caricati1.5.0 a 1.5.91.6.0 a 1.6.10Le versioni precedenti alla 1.5.0 non sono state testate, ma sono potenzialmente vulnerabili se sono presenti plugin o funzionalità backportati.
requirements.txtClona il repository e installa le dipendenze richieste:
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"
https://fearsoff.org/research/roundcube