Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Roundcube-CVE-2025-49113 — Prova de conceito para CVE-2025-49113 | Kitploit
Ferramentas/GitHubGitHub/biitts/roundcube-cve-2025-49113
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

Prova de conceito para CVE-2025-49113

Ver Repositório
61há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit RCE do Roundcube (CVE-2025-49113)

Um exploit de prova de conceito totalmente funcional para CVE-2025-49113


🧠 Resumo

CVE-2025-49113 é uma A vulnerabilidade é o resultado de uma falha lógica no analisador de sessão do aplicativo, que permite a desserialização insegura de objetos PHP. Usuários autenticados podem explorar esse problema para executar comandos arbitrários no servidor.


🔥 Impacto

Um atacante com credenciais válidas (mesmo contas de usuário com baixos privilégios) pode explorar essa falha para:

  • Executar comandos arbitrários do sistema.
  • Estabelecer shells reversos ou implantar persistência.
  • Mover-se lateralmente dentro da rede interna se o Roundcube for auto-hospedado.

🧩 Detalhes da Vulnerabilidade

  • Tipo: Desserialização Insegura → Execução Remota de Código
  • Componente: Backend PHP (processamento de e-mail ou lógica de carregamento de plugins)
  • Condições: Sessão autenticada (cookie ou login), payload serializado criado
  • Primitivo do Exploit: PHP unserialize() com entrada controlada pelo atacante e gadgets carregados

✅ Versões Afetadas

  • 1.5.x: Todas as versões de 1.5.0 a 1.5.9
  • 1.6.x: Todas as versões de 1.6.0 a 1.6.10

Versões anteriores a 1.5.0 não foram testadas, mas são potencialmente vulneráveis se plugins ou funcionalidades backportadas estiverem presentes.


⚙️ Requisitos do Exploit

  • Python ≥ 3.7
  • PHP ≥ 7.4 (usado para criação de payload local)
  • Bibliotecas Python listadas em requirements.txt

💻 Configuração e Instalação

Clone o repositório e instale as dependências necessárias:

root@kitploit:~
git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 Executar

root@kitploit:~
python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 Referências

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

Baixar ferramenta