
CVE-2025-49113의 개념 증명
이 저장소는 Roundcube Webmail 1.5.10 및 1.6.11 이전 버전의 치명적인 원격 코드 실행 취약점인 CVE-2025-49113에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다. 이 취약점은 upload.php 스크립트에서 안전하지 않은 PHP 객체 역직렬화로 인해 발생하며, 인증된 사용자가 서버에서 임의의 코드를 실행할 수 있도록 합니다.
⚠️ 면책 조항: 이 PoC는 교육 목적으로만 제공됩니다. 소유하지 않거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 대해 이 익스플로잇을 사용하지 마십시오. 무단 사용은 불법일 수 있습니다.
자세한 내용은 NVD CVE-2025-49113 항목을 참조하십시오.
exp.pyexp.py 스크립트는 이 취약점의 악용을 보여줍니다. 이 스크립트는 취약한 upload.php 엔드포인트에 조작된 요청을 보내 역직렬화 결함을 트리거하고 서버에서 지정된 명령을 실행합니다.
pip -r install requirements.txt
python3 exp.py <target_url> <username> <password> <command>
python3 exp.py http://mail.website.com admin password "id"