Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49113-Simulation | Kitploit
ツール/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Roundcube RCE ラボ (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Roundcube Webmail の重大な認証後 RCE 脆弱性(CVE-2025-49113 として識別)をシミュレートおよび悪用するための、実践的なコンテナ化ラボ環境です。

📖 脆弱性について

このラボは、Roundcube Webmail クライアントに対する高度な攻撃チェーンを実演します。この脆弱性は、PHP セッションデータの不適切な処理によって引き起こされる**認証後リモートコード実行(RCE)**であり、PHP オブジェクトデシリアライゼーションにつながります。

認証済みの攻撃者は、悪意のある PHP オブジェクトを作成し、画像アップロード機能などのエンドポイントを通じてサーバーのセッションデータに注入し、その後、ログアウトなどの一見無害な操作を実行することで、そのデシリアライゼーションを引き起こすことができます。これにより、サーバーは攻撃者が提供した任意のコードを強制的に実行させられます。

主要な概念

  • PHP オブジェクトインジェクション: 攻撃の核心であり、シリアル化された PHP オブジェクトがアプリケーションに渡されます。
  • ガジェットチェーン: アプリケーションのコードベース内のクラスとメソッドのシーケンス(この場合は Crypt_GPG_Engine)であり、デシリアライゼーションプロセスによって悪用され、意図しない動作を実行させる可能性があります。
  • セッション破損: 悪意のあるオブジェクトをユーザーのサーバー側セッションに注入するために使用される手法です。

🎯 ライブシミュレーションラボ

このリポジトリには、悪用可能な状態の脆弱な Roundcube インスタンスが含まれています。このラボは、クラウド上またはローカルマシン上で即座に実行できます。

方法 1: GitHub Codespaces で実行する(推奨)

これが最も簡単に始められる方法です。ブラウザ上で事前構成されたクラウドベースの環境が提供されます。

  1. Codespace を起動: この README の上部にある「Open in GitHub Codespaces」バッジをクリックします。 Open in GitHub Codespaces

  2. セットアップを待機: GitHub が環境を準備します。完了すると、ターミナルが表示されます。

  3. 脆弱なサービスを起動: VS Code ターミナルで、次の 1 つのコマンドを実行します:

    root@kitploit:~
    docker compose up
    

    これにより、脆弱な Roundcube インスタンス、メールサーバー、データベースが起動します。「Ports」タブが表示されるので、ポート 8080 のリンクをクリックすると、新しいブラウザタブで Roundcube が開きます。

  4. エクスプロイトを実行:

    • Codespace で新しいターミナルを開きます(ターミナルパネルの + アイコンをクリック)。
    • 下記の「🚀 エクスプロイトの実行方法」セクションの手順に従います。

方法 2: ローカルで実行する

Docker を使用してラボ全体を自分のマシンで実行します。

前提条件:

  • Docker がインストールされていること。
  • Docker Compose がインストールされていること。

手順:

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. 脆弱なサービスを起動: ターミナルで次のコマンドを実行します:

    root@kitploit:~
    docker compose up
    
  3. Roundcube にアクセス: ウェブブラウザを開き、http://localhost:9876 に移動します。

  4. エクスプロイトを実行:

    • 新しい別のターミナルウィンドウを開きます。
    • 次のセクションの手順に従います。
ツールをダウンロード