
Un exploit Python per CVE-2025-49113, che sfrutta una vulnerabilità in Roundcube webmail che consente l'esecuzione remota di codice tramite deserializzazione di oggetti PHP.
Questo exploit sfrutta una vulnerabilità di deserializzazione nella funzionalità di caricamento file di Roundcube. Utilizza un payload di configurazione GPG appositamente costruito per ottenere l'esecuzione remota di codice sul server di destinazione.
python exploit.py -t <target_url> -u <username> -p <password> -c <command>
-t, --target: URL di base di Roundcube di destinazione (es., http://example.com/roundcube)-u, --user: Nome utente valido per l'autenticazione-p, --password: Password per l'utente specificato-c, --command: Comando shell da eseguire sul server di destinazionepython exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"
L'exploit mira alla vulnerabilità di deserializzazione della classe Crypt_GPG_Engine:
Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. Utilizza questo exploit solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a effettuare test. L'accesso non autorizzato a sistemi informatici è illegale.
Questo codice è fornito a scopo educativo. Utilizzalo in modo responsabile e in conformità con le leggi e i regolamenti applicabili.