
Roundcube Webmail の重大な認証後 RCE 脆弱性(CVE-2025-49113 として識別)をシミュレートおよび悪用するための、実践的なコンテナ化ラボ環境です。
このラボは、Roundcube Webmail クライアントに対する高度な攻撃チェーンを実演します。この脆弱性は、PHP セッションデータの不適切な処理によって引き起こされる**認証後リモートコード実行(RCE)**であり、PHP オブジェクトデシリアライゼーションにつながります。
認証済みの攻撃者は、悪意のある PHP オブジェクトを作成し、画像アップロード機能などのエンドポイントを通じてサーバーのセッションデータに注入し、その後、ログアウトなどの一見無害な操作を実行することで、そのデシリアライゼーションを引き起こすことができます。これにより、サーバーは攻撃者が提供した任意のコードを強制的に実行させられます。
Crypt_GPG_Engine)であり、デシリアライゼーションプロセスによって悪用され、意図しない動作を実行させる可能性があります。このリポジトリには、悪用可能な状態の脆弱な Roundcube インスタンスが含まれています。このラボは、クラウド上またはローカルマシン上で即座に実行できます。
これが最も簡単に始められる方法です。ブラウザ上で事前構成されたクラウドベースの環境が提供されます。
Codespace を起動: この README の上部にある「Open in GitHub Codespaces」バッジをクリックします。
セットアップを待機: GitHub が環境を準備します。完了すると、ターミナルが表示されます。
脆弱なサービスを起動: VS Code ターミナルで、次の 1 つのコマンドを実行します:
docker compose up
これにより、脆弱な Roundcube インスタンス、メールサーバー、データベースが起動します。「Ports」タブが表示されるので、ポート 8080 のリンクをクリックすると、新しいブラウザタブで Roundcube が開きます。
エクスプロイトを実行:
+ アイコンをクリック)。Docker を使用してラボ全体を自分のマシンで実行します。
前提条件:
手順:
リポジトリをクローン:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
脆弱なサービスを起動: ターミナルで次のコマンドを実行します:
docker compose up
Roundcube にアクセス: ウェブブラウザを開き、http://localhost:9876 に移動します。
エクスプロイトを実行: