
CVE-2025-49113에 대한 Python 익스플로잇으로, 파일 업로드 기능의 PHP 객체 역직렬화를 통해 Roundcube 웹메일에서 원격 코드 실행을 달성합니다.
CVE-2025-49113을 대상으로 하는 Python 익스플로잇으로, Roundcube 웹메일의 PHP 객체 역직렬화를 통해 원격 코드 실행을 가능하게 하는 취약점을 대상으로 합니다.
이 익스플로잇은 Roundcube의 파일 업로드 기능에 있는 역직렬화 취약점을 이용합니다. 조작된 GPG 구성 페이로드를 사용하여 대상 서버에서 원격 코드 실행을 달성합니다.
python exploit.py -t <target_url> -u <username> -p <password> -c <command>
-t, --target: 대상 Roundcube 기본 URL (예: http://example.com/roundcube)-u, --user: 인증을 위한 유효한 사용자 이름-p, --password: 지정된 사용자의 비밀번호-c, --command: 대상 서버에서 실행할 셸 명령어python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"
이 익스플로잇은 Crypt_GPG_Engine 클래스 역직렬화 취약점을 대상으로 합니다:
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 이 익스플로잇은 소유한 시스템이나 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.
이 코드는 교육 목적으로 제공됩니다. 관련 법률 및 규정을 준수하여 책임감 있게 사용하십시오.