
Prova di concetto che dimostra l'esecuzione remota di codice tramite deserializzazione non sicura in Roundcube (CVE-2025-49113).
Un proof-of-concept per CVE-2025-49113, una vulnerabilità di esecuzione di codice in remoto in Roundcube Webmail.
Questo exploit sfrutta una vulnerabilità di deserializzazione in Roundcube Webmail versioni dalla 1.5.0 alla 1.6.10. La vulnerabilità consente a un utente autenticato di eseguire codice arbitrario sul server.
php CVE-2025-49113.php <url> <username> <password> <command>
<url>: L'URL di base dell'installazione di Roundcube (es. http://localhost/roundcube/)<username>: Nome utente Roundcube<password>: Password Roundcube<command>: Comando da eseguire sul sistema di destinazionephp CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Usalo solo su sistemi di tua proprietà o per i quali hai esplicito permesso di testare. L'autore non è responsabile per un uso improprio o per danni causati da questo programma.
QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e segnala proattivamente ai clienti le minacce alla sicurezza, garantendo trasparenza e risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare azioni protettive. scopri di più
Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui test di penetrazione avanzati, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente le risorse dei nostri clienti dalle minacce informatiche in evoluzione.
Questo exploit è fornito strettamente a scopo educativo e di ricerca. L'uso non autorizzato di questo strumento contro obiettivi senza esplicito permesso. Hakai Security e QuimeraX non si assumono alcuna responsabilità per un uso improprio o per danni causati dall'uso di questo exploit.