Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49113 — CVE-2025-49113 用の Python スクリプト。Roundcube Webmail 1.5.10 未満および 1.6.x の 1.6.11 未満では、_from パラメータが program/actions/settings/upload.php 内の URL で検証されないため、認証されたユーザーによるリモートコード実行が可能であり、PHP オブジェクトデシリアライゼーションに至ります。 | Kitploit
ツール/GitHubGitHub/ac8999/cve-2025-49113
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubac8999/cve-2025-49113

CVE-2025-49113

CVE-2025-49113 用の Python スクリプト。Roundcube Webmail 1.5.10 未満および 1.6.x の 1.6.11 未満では、_from パラメータが program/actions/settings/upload.php 内の URL で検証されないため、認証されたユーザーによるリモートコード実行が可能であり、PHP オブジェクトデシリアライゼーションに至ります。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Python Script for CVE-2025-49113

使用方法: python exploit.py

https://ubuntu.com/security/CVE-2025-49113

説明: Roundcube Webmail 1.5.10未満および1.6.x 1.6.11未満は、認証済みユーザーによるリモートコード実行を許可します。これは、URL内の_fromパラメータが program/actions/settings/upload.php で検証されず、PHPオブジェクトデシリアライゼーションにつながるためです。

ツールをダウンロード