
Ambiente di laboratorio containerizzato per simulare e sfruttare una vulnerabilità RCE post-autenticazione (CVE-2025-49113) in Roundcube Webmail tramite deserializzazione di oggetti PHP e catene di gadget.
Un ambiente di laboratorio containerizzato e pratico per simulare e sfruttare una critica vulnerabilità RCE post-autenticazione in Roundcube Webmail, identificata come CVE-2025-49113.
Questo laboratorio dimostra una sofisticata catena di attacco contro il client di posta web Roundcube. La vulnerabilità è una Esecuzione di Codice Remoto Post-Autenticazione (RCE) causata da una gestione impropria dei dati di sessione PHP, che porta a Deserializzazione di Oggetti PHP.
Un attaccante autenticato può creare un oggetto PHP malevolo, iniettarlo nei dati di sessione del server attraverso un endpoint come la funzionalità di caricamento immagini, e quindi innescarne la deserializzazione eseguendo un'azione apparentemente benigna, come il logout. Questo costringe il server a eseguire codice arbitrario fornito dall'attaccante.
Crypt_GPG_Engine in questo caso) che può essere abusata dal processo di deserializzazione per eseguire azioni non intenzionali.Questo repository contiene un'istanza vulnerabile di Roundcube pronta per essere sfruttata. Il laboratorio può essere eseguito istantaneamente nel cloud o sulla tua macchina locale.
Questo è il modo più semplice per iniziare. Fornisce un ambiente preconfigurato basato su cloud nel tuo browser.
Avvia Codespace: Fai clic sul badge "Open in GitHub Codespaces" all'inizio di questo README.
Attendi la Configurazione: GitHub preparerà il tuo ambiente. Una volta completato, apparirà un terminale.
Avvia i Servizi Vulnerabili: Nel terminale di VS Code, esegui il seguente singolo comando:
docker compose up
Questo avvierà l'istanza vulnerabile di Roundcube, un server di posta e un database. Vedrai apparire una scheda "Porte". Fai clic sul link per la Porta 8080 per aprire Roundcube in una nuova scheda del browser.
Esegui l'Exploit:
+ nel pannello del terminale).Esegui l'intero laboratorio sulla tua macchina con Docker.
Prerequisiti:
Istruzioni:
Clona il Repository:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
Avvia i Servizi Vulnerabili: Nel tuo terminale, esegui il comando:
docker compose up
Accedi a Roundcube: Apri il tuo browser web e vai a http://localhost:9876.
Esegui l'Exploit: