Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fearsoff-org/cve-2025-49113
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubfearsoff-org/cve-2025-49113

CVE-2025-49113

Exploit RCE pós-autenticação para Roundcube ≤ 1.6.10 via desserialização de objetos PHP, com ambiente de laboratório baseado em Docker e artigo técnico para pesquisa e educação em segurança.

Ver Repositório
10823há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📧 Roundcube ≤ 1.6.10 RCE Pós-Autenticação via Desserialização de Objeto PHP [CVE-2025-49113]

🔍 Documentação

Uma vulnerabilidade crítica de Execução Remota de Código pós-autenticação foi descoberta no Roundcube (versões ≤ 1.6.10), causada por desserialização insegura de objetos PHP. Esta grave falha persistiu silenciosamente na base de código por mais de 10 anos.

Para a documentação técnica completa e detalhes de exploração, visite:

👉 https://fearsoff.org/research/roundcube


🐳 Instalação Rápida (via Docker)

Isto instalará Ubuntu 24.04, Roundcube e todas as dependências necessárias dentro de um container Docker:

root@kitploit:~
docker run --name ubuntu24 \
  -p 9876:80 \
  -v "$PWD/rc_install.sh":/root/rc_install.sh \
  -it ubuntu:24.04 \
  bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"

⚠️ Nota: Utilize apenas em ambientes isolados. Não exponha instâncias vulneráveis à internet pública.

⚠️ Aviso Legal

Este código de prova de conceito é fornecido apenas para fins educacionais e de pesquisa. O autor e colaboradores não assumem nenhuma responsabilidade por qualquer uso indevido ou danos resultantes do uso deste código. O uso não autorizado em sistemas que você não possui ou sem permissão explícita para testar é ilegal e estritamente proibido.

Executar:

Certifique-se de ter o php instalado no sistema

root@kitploit:~
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"

👤 Autor e Créditos

  • Autor: Kirill Firsov (https://x.com/k_firsov)
  • Organização: FearsOff (https://fearsoff.org)

🛡️ Mitigação

Se você está executando Roundcube ≤ 1.6.10, atualize para a versão corrigida mais recente imediatamente para eliminar esta vulnerabilidade.


📜 Licença

Este projeto e documentação associada são fornecidos sob a Licença MIT.

Baixar ferramenta