
Roundcubeにおける安全でないデシリアライゼーションを介したリモートコード実行を示すProof of Concept (CVE-2025-49113).
Roundcube Webmail におけるリモートコード実行の脆弱性 CVE-2025-49113 の概念実証エクスプロイトです。
このエクスプロイトは、Roundcube Webmail バージョン 1.5.0 から 1.6.10 におけるデシリアライゼーションの脆弱性を悪用します。この脆弱性により、認証された攻撃者がサーバー上で任意のコードを実行できるようになります。
php CVE-2025-49113.php <url> <username> <password> <command>
<url>: Roundcube インストールのベース URL(例: http://localhost/roundcube/)<username>: Roundcube のユーザー名<password>: Roundcube のパスワード<command>: ターゲットシステム上で実行するコマンドphp CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

このツールは教育および研究目的のみで提供されています。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。著者は、このプログラムの誤用またはそれによって生じたいかなる損害についても責任を負いません。
QuimeraX Intelligence は、複雑なシステムにおける重要な脆弱性を特定することに特化した高度な EASM およびサイバー脅威インテリジェンスプラットフォームです。このプラットフォームは、セキュリティ脅威を積極的に監視、検出し、顧客に警告することで、透明性と潜在的なリスクに対する迅速な対応を保証します。顧客は、自社のシステムに脆弱性が発見された場合、即座に通知と包括的なレポートを受け取り、保護措置を講じることができます。詳細はこちら
Hakai Security は、セキュリティ専門家によって設立されたサイバーセキュリティ企業であり、技術的卓越性に取り組んでいます。高度なペネトレーションテスト、現実的なレッドチームシミュレーション、セキュアな開発慣行など、カスタマイズされたセキュリティソリューションを提供し、進化するサイバー脅威からお客様の資産を積極的に保護します。
このエクスプロイトは、教育および研究目的のみで提供されています。明示的な許可なくこのツールをターゲットに対して不正に使用することは禁止されています。Hakai Security および QuimeraX は、このエクスプロイトの使用によって生じた誤用または損害について一切の責任を負いません。