Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49113 | Kitploit
Strumenti/GitHubGitHub/joelp03/cve-2025-49113
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2025-49113 Roundcube

Un exploit Python per CVE-2025-49113, che sfrutta una vulnerabilità in Roundcube webmail che consente l'esecuzione remota di codice tramite deserializzazione di oggetti PHP.

Panoramica

Questo exploit sfrutta una vulnerabilità di deserializzazione nella funzionalità di caricamento file di Roundcube. Utilizza un payload di configurazione GPG appositamente costruito per ottenere l'esecuzione remota di codice sul server di destinazione.

Caratteristiche

  • Autenticazione automatica con Roundcube
  • Estrazione e gestione del token CSRF
  • Gestione delle sessioni
  • Generazione di payload di deserializzazione di oggetti PHP
  • Esecuzione remota di comandi tramite iniezione di configurazione GPG

Utilizzo

root@kitploit:~
python exploit.py -t <target_url> -u <username> -p <password> -c <command>

Parametri

  • -t, --target: URL di base di Roundcube di destinazione (es., http://example.com/roundcube)
  • -u, --user: Nome utente valido per l'autenticazione
  • -p, --password: Password per l'utente specificato
  • -c, --command: Comando shell da eseguire sul server di destinazione

Esempio

root@kitploit:~
python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"

Come funziona

  1. Autenticazione: Accede a Roundcube utilizzando le credenziali fornite
  2. Gestione delle sessioni: Estrae e gestisce i cookie di sessione
  3. Generazione del payload: Crea un oggetto PHP serializzato contenente la configurazione GPG dannosa
  4. Caricamento file: Carica un file immagine appositamente costruito con il payload come nome file
  5. Esecuzione del codice: La deserializzazione attiva l'esecuzione di comandi tramite la configurazione GPG

Dettagli tecnici

L'exploit mira alla vulnerabilità di deserializzazione della classe Crypt_GPG_Engine:

  • Costruendo un comando shell codificato in base64
  • Incorporandolo in un oggetto PHP serializzato
  • Utilizzando l'oggetto come nome file durante il caricamento
  • Attivando la deserializzazione durante l'elaborazione del file

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. Utilizza questo exploit solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a effettuare test. L'accesso non autorizzato a sistemi informatici è illegale.

Informazioni CVE

  • CVE ID: CVE-2025-49113
  • Software interessato: Roundcube Webmail
  • Tipo di vulnerabilità: Deserializzazione di oggetti PHP che porta a RCE
  • Gravità: Critica

Licenza

Questo codice è fornito a scopo educativo. Utilizzalo in modo responsabile e in conformità con le leggi e i regolamenti applicabili.

Scarica lo strumento