
CVE-2025-49113 개념 증명
CVE-2025-49113에 대한 완전히 작동하는 개념 증명 익스플로잇입니다.
CVE-2025-49113은 애플리케이션의 세션 파서에서 논리적 결함으로 인해 발생하는 취약점으로, PHP 객체의 안전하지 않은 역직렬화가 가능합니다. 인증된 사용자는 이 문제를 악용하여 서버에서 임의의 명령을 실행할 수 있습니다.
유효한 자격 증명(낮은 권한의 사용자 계정이라도)을 가진 공격자는 이 결함을 악용하여 다음을 수행할 수 있습니다.
unserialize()1.5.0부터 1.5.9까지의 모든 버전1.6.0부터 1.6.10까지의 모든 버전1.5.0 이전 버전은 테스트되지 않았지만, 백포트된 플러그인이나 기능이 존재할 경우 잠재적으로 취약할 수 있습니다.
requirements.txt에 나열된 Python 라이브러리리포지토리를 클론하고 필요한 종속 항목을 설치합니다.
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"
https://fearsoff.org/research/roundcube