
CVE-2025-49113 の概念実証
CVE-2025-49113 に対する完全に機能する実証コード
CVE-2025-49113 は、脆弱性はアプリケーションのセッションパーサーのロジック欠陥の結果であり、PHP オブジェクトの安全でないデシリアライゼーションを許容します。認証されたユーザーは、この問題を悪用してサーバー上で任意のコマンドを実行できます。
有効な認証情報(低権限のユーザーアカウントでも)を持つ攻撃者は、この欠陥を悪用して以下を行うことができます:
unserialize()1.5.0 から 1.5.9 までの全バージョン1.6.0 から 1.6.10 までの全バージョン1.5.0 より前のバージョンはテストされていませんが、バックポートされたプラグインや機能が存在する場合、潜在的に脆弱である可能性があります。
requirements.txt に記載)リポジトリをクローンし、必要な依存関係をインストールします:
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"