Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49113-Simulation — Ambiente di laboratorio containerizzato per simulare e sfruttare una vulnerabilità RCE post-autenticazione (CVE-2025-49113) in Roundcube Webmail tramite deserializzazione di oggetti PHP e catene di gadget. | Kitploit
Strumenti/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

Ambiente di laboratorio containerizzato per simulare e sfruttare una vulnerabilità RCE post-autenticazione (CVE-2025-49113) in Roundcube Webmail tramite deserializzazione di oggetti PHP e catene di gadget.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Laboratorio RCE Roundcube (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Un ambiente di laboratorio containerizzato e pratico per simulare e sfruttare una critica vulnerabilità RCE post-autenticazione in Roundcube Webmail, identificata come CVE-2025-49113.

📖 Informazioni sulla Vulnerabilità

Questo laboratorio dimostra una sofisticata catena di attacco contro il client di posta web Roundcube. La vulnerabilità è una Esecuzione di Codice Remoto Post-Autenticazione (RCE) causata da una gestione impropria dei dati di sessione PHP, che porta a Deserializzazione di Oggetti PHP.

Un attaccante autenticato può creare un oggetto PHP malevolo, iniettarlo nei dati di sessione del server attraverso un endpoint come la funzionalità di caricamento immagini, e quindi innescarne la deserializzazione eseguendo un'azione apparentemente benigna, come il logout. Questo costringe il server a eseguire codice arbitrario fornito dall'attaccante.

Concetti Chiave

  • Iniezione di Oggetti PHP: Il cuore dell'attacco, dove un oggetto PHP serializzato viene passato nell'applicazione.
  • Catena Gadget: Una sequenza di classi e metodi all'interno del codebase dell'applicazione (Crypt_GPG_Engine in questo caso) che può essere abusata dal processo di deserializzazione per eseguire azioni non intenzionali.
  • Corruzione della Sessione: La tecnica utilizzata per iniettare l'oggetto malevolo nella sessione lato server dell'utente.

🎯 Laboratorio di Simulazione Live

Questo repository contiene un'istanza vulnerabile di Roundcube pronta per essere sfruttata. Il laboratorio può essere eseguito istantaneamente nel cloud o sulla tua macchina locale.

Metodo 1: Esecuzione in GitHub Codespaces (Consigliato)

Questo è il modo più semplice per iniziare. Fornisce un ambiente preconfigurato basato su cloud nel tuo browser.

  1. Avvia Codespace: Fai clic sul badge "Open in GitHub Codespaces" all'inizio di questo README. Open in GitHub Codespaces

  2. Attendi la Configurazione: GitHub preparerà il tuo ambiente. Una volta completato, apparirà un terminale.

  3. Avvia i Servizi Vulnerabili: Nel terminale di VS Code, esegui il seguente singolo comando:

    root@kitploit:~
    docker compose up
    

    Questo avvierà l'istanza vulnerabile di Roundcube, un server di posta e un database. Vedrai apparire una scheda "Porte". Fai clic sul link per la Porta 8080 per aprire Roundcube in una nuova scheda del browser.

  4. Esegui l'Exploit:

    • Apri un nuovo terminale nel tuo Codespace (fai clic sull'icona + nel pannello del terminale).
    • Segui le istruzioni nella sezione "🚀 Come eseguire l'Exploit" qui sotto.

Metodo 2: Esecuzione Locale

Esegui l'intero laboratorio sulla tua macchina con Docker.

Prerequisiti:

  • Docker installato.
  • Docker Compose installato.

Istruzioni:

  1. Clona il Repository:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. Avvia i Servizi Vulnerabili: Nel tuo terminale, esegui il comando:

    root@kitploit:~
    docker compose up
    
  3. Accedi a Roundcube: Apri il tuo browser web e vai a http://localhost:9876.

  4. Esegui l'Exploit:

    • Apri una nuova finestra di terminale separata.
    • Segui le istruzioni nella prossima sezione.
Scarica lo strumento