Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49113 — 💥 Exploit em Python para CVE-2025-49113 | RCE no Roundcube Webmail via Injeção de Objeto PHP | Kitploit
Ferramentas/GitHubGitHub/00xcanelo/cve-2025-49113
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 Exploit em Python para CVE-2025-49113 | RCE no Roundcube Webmail via Injeção de Objeto PHP

Ver Repositório
86há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49113 – Exploit RCE no Roundcube Webmail (PoC em Python)

ID CVE: CVE-2025-49113
Tipo de Exploit: Execução Remota de Código (via Injeção de Objetos PHP)
Aplicação: Roundcube Webmail ≤ 1.5.9 e ≤ 1.6.10
Linguagem do Exploit: Python
Autor: 00xCanelo
Status: Testado e Funcionando em Instalações Vulneráveis do Roundcube


📌 Descrição

Este exploit explora uma vulnerabilidade na forma como o Roundcube Webmail lida com nomes de ficheiros de imagem carregados, que são desserializados como objetos PHP. Ao criar um payload malicioso que aciona uma cadeia de desserialização Crypt_GPG_Engine, é possível obter execução remota de comandos após autenticação.

Este PoC em Python imita a cadeia de ataque usada pelo exploit público em PHP, mas com lógica mais limpa, registo opcional e facilidade de uso em configurações de ferramentas ofensivas.


🚧 Pré-requisitos

  • Versão vulnerável do Roundcube (≤1.5.9 ou ≤1.6.10)
  • Credenciais de utilizador válidas no Roundcube
  • Ambiente Python 3.x
  • pip install requests

🚀 Passos de Exploração

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

Exemplo:

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 Cadeia Vulnerável

A classe PHP Crypt_GPG_Engine permite definir um campo _gpgconf, que é depois passado para execução no shell.

O nosso payload cria:

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

em _gpgconf, o que leva a RCE na desserialização.


💣 Exemplo de Saída

root@kitploit:~
[*] Iniciando exploit CVE-2025-49113...
[*] A verificar versão do Roundcube...
[*] Versão detectada do Roundcube: 10606
[+] O alvo é vulnerável!
[*] A iniciar sessão...
[+] Início de sessão bem-sucedido.
[*] A carregar gadget serializado como nome de ficheiro de imagem...
[+] Gadget carregado com sucesso!

📁 Estrutura de Ficheiros

root@kitploit:~
.
├── CVE-2025-49113.py     # Script PoC em Python
└── README.md             # Esta documentação

⚠️ Aviso Legal

Este código é apenas para fins educativos e de testes de segurança autorizados. Qualquer uso indevido desta ferramenta é estritamente proibido. O autor não é responsável por quaisquer danos causados.


🧠 Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
Baixar ferramenta