Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Roundcube-CVE-2025-49113 — CVE-2025-49113 개념 증명 | Kitploit
도구/GitHubGitHub/biitts/roundcube-cve-2025-49113
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

CVE-2025-49113 개념 증명

저장소 보기
611년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Roundcube RCE 익스플로잇 (CVE-2025-49113)

CVE-2025-49113에 대한 완전히 작동하는 개념 증명 익스플로잇입니다.


🧠 요약

CVE-2025-49113은 애플리케이션의 세션 파서에서 논리적 결함으로 인해 발생하는 취약점으로, PHP 객체의 안전하지 않은 역직렬화가 가능합니다. 인증된 사용자는 이 문제를 악용하여 서버에서 임의의 명령을 실행할 수 있습니다.


🔥 영향

유효한 자격 증명(낮은 권한의 사용자 계정이라도)을 가진 공격자는 이 결함을 악용하여 다음을 수행할 수 있습니다.

  • 임의의 시스템 명령 실행
  • 리버스 셸 구축 또는 지속성 확보
  • Roundcube가 자체 호스팅된 경우 내부 네트워크 내에서 측면 이동

🧩 취약점 세부 정보

  • 유형: 안전하지 않은 역직렬화 → 원격 코드 실행
  • 구성 요소: PHP 백엔드 (메일 처리 또는 플러그인 로딩 로직)
  • 조건: 인증된 세션 (쿠키 또는 로그인), 조작된 직렬화 페이로드
  • 익스플로잇 원시 요소: 공격자가 제어하는 입력과 로드된 가젯을 이용한 PHP unserialize()

✅ 영향을 받는 버전

  • 1.5.x: 1.5.0부터 1.5.9까지의 모든 버전
  • 1.6.x: 1.6.0부터 1.6.10까지의 모든 버전

1.5.0 이전 버전은 테스트되지 않았지만, 백포트된 플러그인이나 기능이 존재할 경우 잠재적으로 취약할 수 있습니다.


⚙️ 익스플로잇 요구 사항

  • Python ≥ 3.7
  • PHP ≥ 7.4 (로컬 페이로드 제작에 사용됨)
  • requirements.txt에 나열된 Python 라이브러리

💻 설정 및 설치

리포지토리를 클론하고 필요한 종속 항목을 설치합니다.

root@kitploit:~
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 실행

root@kitploit:~
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 참고 자료

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

도구 다운로드