Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Roundcube-CVE-2025-49113 — CVE-2025-49113 の概念実証 | Kitploit
ツール/GitHubGitHub/biitts/roundcube-cve-2025-49113
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

CVE-2025-49113 の概念実証

リポジトリを見る
6121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Roundcube RCE エクスプロイト (CVE-2025-49113)

CVE-2025-49113 に対する完全に機能する実証コード


🧠 概要

CVE-2025-49113 は、脆弱性はアプリケーションのセッションパーサーのロジック欠陥の結果であり、PHP オブジェクトの安全でないデシリアライゼーションを許容します。認証されたユーザーは、この問題を悪用してサーバー上で任意のコマンドを実行できます。


🔥 影響

有効な認証情報(低権限のユーザーアカウントでも)を持つ攻撃者は、この欠陥を悪用して以下を行うことができます:

  • 任意のシステムコマンドを実行する。
  • リバースシェルを確立する、または永続化を展開する。
  • Roundcube がセルフホストされている場合、内部ネットワーク内で横方向に移動する。

🧩 脆弱性詳細

  • タイプ: 安全でないデシリアライゼーション → リモートコード実行
  • コンポーネント: PHP バックエンド(メール処理またはプラグイン読み込みロジック)
  • 条件: 認証済みセッション(Cookie またはログイン)、細工されたシリアル化ペイロード
  • エクスプロイトプリミティブ: 攻撃者が制御する入力とロードされたガジェットを使用した PHP unserialize()

✅ 影響を受けるバージョン

  • 1.5.x: 1.5.0 から 1.5.9 までの全バージョン
  • 1.6.x: 1.6.0 から 1.6.10 までの全バージョン
  • 1.5.0 より前のバージョンはテストされていませんが、バックポートされたプラグインや機能が存在する場合、潜在的に脆弱である可能性があります。


    ⚙️ エクスプロイトの要件

    • Python ≥ 3.7
    • PHP ≥ 7.4(ローカルペイロード作成に使用)
    • Python ライブラリ(requirements.txt に記載)

    💻 セットアップとインストール

    リポジトリをクローンし、必要な依存関係をインストールします:

    root@kitploit:~
    git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
    cd roundcube-rce-CVE-2025-49113
    pip install -r requirements.txt
    

    🔥 実行

    root@kitploit:~
    python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"
    

    💻 参考文献

    https://fearsoff.org/research/roundcube

    https://nvd.nist.gov/vuln/detail/CVE-2025-49113

    https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

    ツールをダウンロード