
CVE-2025-49113 用の Python エクスプロイトです。PHP オブジェクトのデシリアライゼーションを通じてリモートコード実行を可能にする、Roundcube webmail の脆弱性を対象としています。
このエクスプロイトは、Roundcube のファイルアップロード機能におけるデシリアライゼーションの脆弱性を利用します。細工された GPG 設定ペイロードを使用して、ターゲットサーバー上でのリモートコード実行を実現します。
python exploit.py -t <target_url> -u <username> -p <password> -c <command>
-t, --target: ターゲット Roundcube のベース URL(例: http://example.com/roundcube)-u, --user: 認証に使用する有効なユーザー名-p, --password: 指定したユーザーのパスワード-c, --command: ターゲットサーバー上で実行するシェルコマンドpython exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"
このエクスプロイトは、以下の方法で Crypt_GPG_Engine クラスのデシリアライゼーション脆弱性を標的にします:
このツールは、教育目的および許可されたセキュリティテスト専用です。このエクスプロイトは、自分が所有するシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法です。
このコードは教育目的で提供されています。責任を持って、適用法令に従って使用してください。