
CVE-2025-49113을 위한 파이썬 스크립트. Roundcube Webmail 1.5.10 이전 및 1.6.x 중 1.6.11 이전 버전에서는 인증된 사용자가 program/actions/settings/upload.php에서 URL의 _from 매개변수가 검증되지 않아 원격 코드 실행이 가능하며, 이로 인해 PHP 객체 역직렬화가 발생합니다.
Python Script for CVE-2025-49113
사용법: python exploit.py
https://ubuntu.com/security/CVE-2025-49113
설명: Roundcube Webmail 1.5.10 미만 및 1.6.x 1.6.11 미만 버전에서는 인증된 사용자가 URL의 _from 매개변수가 program/actions/settings/upload.php에서 검증되지 않아 원격 코드 실행이 가능하며, 이로 인해 PHP 객체 역직렬화가 발생합니다.