Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49113 — CVE-2025-49113 の PoC | Kitploit
ツール/GitHubGitHub/zwique/cve-2025-49113
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubzwique/cve-2025-49113

CVE-2025-49113

CVE-2025-49113 の PoC

リポジトリを見る
50年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-49113 – Roundcube リモートコード実行(RCE)PoC

このリポジトリは、CVE-2025-49113 の Proof-of-Concept(PoC) エクスプロイトです。これは、Roundcube Webmail のバージョン 1.5.10 未満および 1.6.11 未満における重大なリモートコード実行の脆弱性です。upload.php スクリプトにおける安全でない PHP オブジェクトデシリアライゼーションが原因で、認証されたユーザーがサーバー上で任意のコードを実行できるようになります。

⚠️ 免責事項: この PoC は教育目的のみを意図しています。自分が所有していない、または明示的な許可を得ていないシステムに対してこのエクスプロイトを使用しないでください。無断使用は違法となる可能性があります。


脆弱性の概要

  • CVE ID: CVE-2025-49113
  • CVSS v3.1 基本スコア: 9.9(クリティカル)
  • 影響を受けるバージョン:
    • Roundcube 1.5.0 から 1.5.9
    • Roundcube 1.6.0 から 1.6.10
  • 脆弱性の種類: 安全でない PHP オブジェクトデシリアライゼーションによるリモートコード実行
  • 影響: 認証されたユーザーがサーバー上で任意のコードを実行可能

詳細については、NVD CVE-2025-49113 エントリ を参照してください。


PoC スクリプト: exp.py

exp.py スクリプトは、この脆弱性の悪用方法を示します。脆弱な upload.php エンドポイントに細工したリクエストを送信し、デシリアライゼーションの欠陥をトリガーして、サーバー上で指定されたコマンドを実行します。

必要条件

pip -r install requirements.txt

使用方法

root@kitploit:~
python3 exp.py <ターゲットURL> <ユーザー名> <パスワード> <コマンド>

例

root@kitploit:~
python3 exp.py http://mail.website.com admin password "id"
スクリーンショット 2025-08-24 20:53:50 スクリーンショット 2025-08-24 20:53:31

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/hakaioffsec/CVE-2025-49113-exploit
  • https://github.com/fearsoff-org/CVE-2025-49113
ツールをダウンロード